Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21754-Forti-RCE — Exploit für CVE-2024-21754, der auf unzureichendes Passwort-Hashing in FortiOS und FortiProxy abzielt und privilegierten Angreifern ermöglicht, Backup-Dateien zu entschlüsseln und Remote-Code-Ausführung zu erreichen. | Kitploit
Tools/GitHubGitHub/cybersecuritist/cve-2024-21754-forti-rce
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationNetzwerksicherheit
GitHubcybersecuritist/cve-2024-21754-forti-rce

CVE-2024-21754-Forti-RCE

Exploit für CVE-2024-21754, der auf unzureichendes Passwort-Hashing in FortiOS und FortiProxy abzielt und privilegierten Angreifern ermöglicht, Backup-Dateien zu entschlüsseln und Remote-Code-Ausführung zu erreichen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
25vor 2 JahrenNoch nicht geprüft

FortiOS und FortiProxy Passwort-Hashing-Schwachstelle zu RCE (CVE-2024-21754)

Übersicht

Eine kritische Schwachstelle, klassifiziert als CVE-2024-21754, wurde in FortiOS- und FortiProxy-Versionen bis 7.4.3, 7.2, 7.0, 6.4 und 2.0 identifiziert. Diese Schwachstelle, kategorisiert unter CWE-916, betrifft die Verwendung von Passwort-Hashes mit unzureichendem Rechenaufwand, was es einem privilegierten Angreifer mit Super-Admin-Profil und CLI-Zugriff potenziell ermöglicht, Backup-Dateien zu entschlüsseln.

Details

  • CVE-ID: CVE-2024-21754
  • Entdeckt: 2024-04-27
  • Veröffentlicht: 2024-06-27
  • Auswirkung: Vertraulichkeit
  • Exploit-Verfügbarkeit: Nicht öffentlich, nur privat.

Schwachstellenbeschreibung

Die Schwachstelle liegt im Passwort-Hashing-Mechanismus von FortiOS und FortiProxy. Der in anfälligen Versionen verwendete Hashing-Algorithmus bietet unzureichenden Rechenaufwand, was ihn anfällig für Brute-Force-Angriffe macht. Ein Angreifer mit Super-Admin-Rechten und CLI-Zugriff kann diese Schwäche ausnutzen, um potenziell Backup-Dateien mit sensiblen Informationen zu entschlüsseln.

Betroffene Versionen

FortiOS:

  • 7.4.3 und darunter
  • 7.2 alle Versionen
  • 7.0 alle Versionen
  • 6.4 alle Versionen

FortiProxy:

  • 7.4.2 und darunter
  • 7.2 alle Versionen
  • 7.0 alle Versionen
  • 2.0 alle Versionen

Ausführung

Um den Exploit auszuführen, benötigen Sie Python 3.9. Ausführen:

root@kitploit:~
python exploit.py -h 10.10.10.10 -c 'uname -a'

Kontakt

Für Anfragen kontaktieren Sie bitte [email protected]

Exploit:

Hier herunterladen

image image

Tool herunterladen