Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-21762-poc — CVE-2024-21762 ist eine schwerwiegende Schwachstelle in den Produkten FortiOS und FortiProxy von Fortinet, die in deren SSL-VPN-Komponente vorhanden ist. | Kitploit
Tools/GitHubGitHub/crackercat/cve-2024-21762-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubcrackercat/cve-2024-21762-poc

cve-2024-21762-poc

CVE-2024-21762 ist eine schwerwiegende Schwachstelle in den Produkten FortiOS und FortiProxy von Fortinet, die in deren SSL-VPN-Komponente vorhanden ist.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2024-21762-poc

CVE-2024-21762 ist eine schwerwiegende Schwachstelle in den Produkten FortiOS und FortiProxy von Fortinet, die in deren SSL-VPN-Komponente vorhanden ist. Diese Schwachstelle ermöglicht es nicht authentifizierten Remote-Angreifern, über speziell gestaltete HTTP-Anfragen beliebigen Code oder Befehle auf dem Zielsystem auszuführen, was zu einer vollständigen Übernahme des Systems führen kann.

Auswirkungen: Aufgrund dieser Schwachstelle können Angreifer ohne jegliche Authentifizierung remote beliebigen Code ausführen und dadurch die vollständige Kontrolle über betroffene Geräte erlangen. Dies kann zu Datenlecks sensibler Informationen, Dienstunterbrechungen und sogar weiteren Netzwerkangriffen führen.

Angriffsmethode: Das Hauptmittel, mit dem Angreifer diese Schwachstelle ausnutzen, ist das Senden speziell gestalteter HTTP-Anfragen, die eine Out-of-Bounds-Write-Schwachstelle in der SSL-VPN-Komponente auslösen. Konkret können Angreifer durch sorgfältig konstruierte Anfragen Daten im Speicher manipulieren und letztendlich Remote-Code-Ausführung erreichen.

Schutzmaßnahmen: Um Angriffe über diese Schwachstelle zu verhindern, wird empfohlen, FortiOS und FortiProxy sofort auf die neuesten offiziellen Sicherheitsversionen zu aktualisieren. Darüber hinaus ist die Deaktivierung der SSL-VPN-Funktion eine vorübergehende Schutzmaßnahme.


Detaillierte Erläuterung der CVE-2024-21762-Schwachstelle: Out-of-Bounds-Write in Fortinet FortiOS

Hintergrund der Schwachstelle

CVE-2024-21762 ist eine hochriskante Schwachstelle im SSL-VPN von Fortinet FortiOS und gehört zur Kategorie der nicht autorisierten Out-of-Bounds-Write-Schwachstellen. Die Schwachstelle kann für Remote-Code-Ausführung (RCE) genutzt werden und stellt eine Bedrohung für die Netzwerksicherheit von Unternehmen dar.

FortiGate veröffentlichte im Februar 2024 Updates, die mehrere mittlere und hohe Schwachstellen behoben. In diesem Artikel liegt der Fokus auf der Analyse des Ausnutzungsprozesses von CVE-2024-21762, einschließlich der Frage, wie die Schwachstelle zur Remote-Code-Ausführung genutzt werden kann.


Beispielcode für die Schwachstellenausnutzung (PoC)

Der folgende PoC-Code wurde von assetnote bereitgestellt und zeigt die grundlegenden Schritte zur Ausnutzung dieser Schwachstelle.

root@kitploit:~
# Vereinfachter Exploit-Code-Ausschnitt
ssl_do_handshake_ptr = b"%60%ce%42%00%00%00%00%00"  # SSL-Handshake-Zeiger
getcwd_ptr = b"%70%62%2c%04%00%00%00%00"  # getcwd-Funktionszeiger

pivot_1 = b"%52%f7%fd%00%00%00%00%00"  # Pivot-Befehlssatz 1
pivot_2 = b"%ac%c9%ab%02%00%00%00%00"  # Pivot-Befehlssatz 2

rop = b""  # ROP-Kette
rop += b"%c6%e2%46%00%00%00%00%00"
rop += b"%19%6f%4d%01%00%00%00%00"
# ... Rest der ROP-Kette ausgelassen

# Gefälschte Anfragedaten
body = (b"B"*1808 + b"=" + b"B"*1024 + b"&") * 20
data = b"POST /remote/hostcheck_validate HTTP/1.1\r\n"
data += b"Host: 192.168.1.229\r\n"
data += f"Content-Length: {len(body)}\r\n".encode("utf-8")
data += b"\r\n" + body

# Gefälschte Anfrage senden
ssock1 = make_sock(TARGET, PORT)
ssock1.sendall(data)

Analyse des gepatchten Codes

Durch den Vergleich der Binärdateien von FortiOS 7.4.2 und 7.4.3 befindet sich der gepatchte Code in der Funktion sub_18F4980. Die Korrektur konzentriert sich hauptsächlich auf die folgenden zwei Punkte:

  1. Beim Parsen des chunk-Formats wurde eine Prüfung der chunk-Länge hinzugefügt. Wenn die dekodierte Länge 16 überschreitet, wird sie als ungültig betrachtet.
  2. Die Schreiblogik des chunk trailer wurde korrigiert, um ein Out-of-Bounds-Schreiben von \r\n zu verhindern.

Prinzip der Schwachstellenausnutzung

  1. Auslösen des Out-of-Bounds-Schreibens:

    • Beim Parsen des chunk wird, wenn das Längenfeld nach der Dekodierung 0 ist, das Lesen des chunk trailer ausgelöst.
    • Beim Schreiben des chunk trailer wird basierend auf dem Längenfeld \r\n in den Stack geschrieben.
    • Wenn das Längenfeld aus vielen 0 besteht, wird ein Out-of-Bounds-Schreiben von \r\n in die Nähe der Rücksprungadresse ausgelöst.
  2. Stack-Überlauf und Hijacking:

    • Durch sorgfältig konstruierte chunk-Daten kann die Rücksprungadresse im Stack überschrieben werden, um den Programmablauf zu übernehmen.
    • Mithilfe von ROP-Techniken und dem Speicherlayout von FortiOS wird Remote-Code-Ausführung erreicht.

Herausforderungen bei der Schwachstellenausnutzung

Obwohl ein Hijacking über die ROP-Kette möglich ist, besitzt /bin/sh im FortiGate-Hauptprogramm nicht die Fähigkeit, Befehle direkt auszuführen. Daher müssen andere nutzbare Funktionen gefunden werden. Beispielsweise kann durch das Fälschen von Strukturzeigern SSL_do_handshake für weitere Angriffe genutzt werden.


Demonstration der Schwachstellenausnutzung

Selbst unter der Standardkonfiguration (Webmodus deaktiviert) kann diese Schwachstelle weiterhin ausgenutzt werden.

Demonstration der Schwachstellenausnutzung


Fazit

CVE-2024-21762 ist eine Schwachstelle mit relativ hoher Komplexität, deren Ausnutzung ein tiefes Verständnis der Codelogik und des Speicherlayouts von FortiOS erfordert. Im Vergleich zu herkömmlichen CTF-Aufgaben erfordert die Ausnutzung realer Schwachstellen eine komplexere Kontext- und Strukturanalyse.


Link zum Originalartikel

Der Autor hat einen detaillierteren chinesischen Analyseartikel bereitgestellt, der hier eingesehen werden kann: Originaladresse

Tool herunterladen