
Sicher erkennen, ob eine FortiGate SSL VPN anfällig für CVE-2024-21762 ist
Sicher erkennen, ob ein FortiGate SSL VPN anfällig für CVE-2024-21762 ist. Weitere Informationen finden Sie in diesem Bishop Fox Blogbeitrag
python3 check-cve-2024-21762.py <host> <port>
In den meisten Fällen gibt das Skript entweder "Vulnerable" oder "Patched" aus. Es führt eine minimale Überprüfung durch, ob es sich bei dem Ziel tatsächlich um ein FortiOS SSL VPN handelt, und in einigen Fällen wird eine Warnung ausgegeben, bevor die Ausgabe erfolgt. Wenn dies geschieht, überprüfen Sie, ob Ihr Ziel eine FortiOS SSL VPN-Schnittstelle und keine Verwaltungsschnittstelle ist.
# Testing against the SSL-VPN interface
$ python3 check-cve-2024-21762.py 192.168.250.124 12443
Vulnerable
# Testing against the management interface -> bogus results
$ python3 check-cve-2024-21762.py 192.168.250.124 443
[warning] Server does not look like a Fortinet SSL VPN interface
Patched