
Dieses Skript führt eine Schwachstellenprüfung für CVE-2024-21762 durch, eine Schwachstelle zur Remote-Codeausführung in Fortinet SSL VPN. Es prüft, ob ein bestimmter Server für diese CVE anfällig ist, indem es spezifische Anfragen sendet und die Antworten analysiert.
Dieses Skript führt Schwachstellenscans für CVE-2024-21762 durch, eine Schwachstelle zur Remote-Codeausführung in Fortinet SSL VPN. Es prüft, ob ein bestimmter Server anfällig für diese CVE ist, indem es spezifische Anfragen sendet und die Antworten analysiert. Weitere Informationen finden Sie in diesem Bishop Fox Blogbeitrag Veröffentlichungsdatum des Exploits: 2024/02/28 Verwundbare Versionen: FortiOS 6.0 bis 7.4.2
| FortiOS Version | Betroffene Versionen | Empfohlene Maßnahme |
|---|---|---|
| FortiOS 7.6 | Nicht betroffen | Nicht zutreffend |
| FortiOS 7.4 | 7.4.0 bis 7.4.2 | Update auf 7.4.3 oder höher |
| FortiOS 7.2 | 7.2.0 bis 7.2.6 | Update auf 7.2.7 oder höher |
| FortiOS 7.0 | 7.0.0 bis 7.0.13 | Update auf 7.0.14 oder höher |
| FortiOS 6.4 | 6.4.0 bis 6.4.14 | Update auf 6.4.15 oder höher |
| FortiOS 6.2 | 6.2.0 bis 6.2.15 | Update auf 6.2.16 oder höher |
| FortiOS 6.0 | 6.0 alle Versionen | Auf eine behobene Version migrieren |
Das Skript unterstützt zwei Betriebsmodi: Einzelprüfung: Sie können einen Hostnamen und einen Port als Befehlszeilenargumente angeben, um einen einzelnen Host zu prüfen.
python3 check-cve-2024-21762.py <IP> <PORT>
Massenscan: Sie können eine Datei mit einer Liste von Host-URLs im Format hostname:port angeben, und das Skript scannt jeden in der Datei aufgeführten Host.
python3 check-cve-2024-21762.py host_URL.txt # <IP|Hostname>:<PORT>
Für jeden Host sendet das Skript zwei POST-Anfragen: eine Kontrollanfrage und eine Prüfanfrage. Anhand der empfangenen Antworten ermittelt es, ob der Server verwundbar oder gepatcht ist. Die Ausgabe enthält farbcodierte Statusmeldungen zur einfachen Identifizierung: Der Status Vulnerable wird in Rot angezeigt, während der Status Patched in Grün angezeigt wird. Darüber hinaus gibt das Skript Warnmeldungen aus, wenn der Server nicht wie eine Fortinet SSL VPN-Schnittstelle aussieht oder wenn die Verbindung fehlschlägt.