Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-23113-test-env — Docker-basierte Testumgebung zur Validierung von Nuclei-Templates für CVE-2024-23113 gegen simulierte verwundbare FortiOS-Instanzen, die mehrere Versionen und API-Endpunkte unterstützt. | Kitploit
Tools/GitHubGitHub/mavrick-1/cve-2024-23113-test-env
SchwachstellenscannerSchwachstellenanalyseWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubmavrick-1/cve-2024-23113-test-env

cve-2024-23113-test-env

Docker-basierte Testumgebung zur Validierung von Nuclei-Templates für CVE-2024-23113 gegen simulierte verwundbare FortiOS-Instanzen, die mehrere Versionen und API-Endpunkte unterstützt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

CVE-2024-23113 FortiOS Testumgebung

Eine Docker-basierte Testumgebung zur Validierung von CVE-2024-23113 Nuclei-Vorlagen gegen simulierte verwundbare FortiOS-Instanzen.

🔍 Übersicht

Diese Umgebung simuliert verwundbare FortiOS-HTTP-Schnittstellen, um die Erkennungsfähigkeiten von CVE-2024-23113 Nuclei-Vorlagen zu testen. Sie liefert realistische FortiOS-Antworten, einschließlich Anmeldeseiten, API-Endpunkte und korrekte Versionsinformationen.

🚀 Schnellstart

Voraussetzungen

  • Docker
  • Docker Compose
  • Nuclei (zum Testen)

Grundlegende Einrichtung

  1. Klonen und erstellen:
root@kitploit:~
git clone <this-repository>
cd cve-2024-23113-test-env
docker-compose up -d
  1. Umgebung überprüfen:
root@kitploit:~
curl http://localhost:8080/
  1. Mit Nuclei testen:
root@kitploit:~
# Test against vulnerable instance
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -v

# Test with debug output
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -debug

🎯 Verfügbare Umgebungen

Standardumgebung

  • Service: fortios-vulnerable
  • Port: 8080
  • Version: FortiOS v7.2.5 (verwundbar)
  • URL: http://localhost:8080

Zusätzliche Testumgebungen

root@kitploit:~
# Start patched version for comparison
docker-compose --profile patched up -d

# Start multiple vulnerable versions
docker-compose --profile multiple up -d

Verfügbare Profile:

  • Standard: FortiOS v7.2.5 (verwundbar) – Port 8080
  • Gepatched: FortiOS v7.2.7 (gepatcht) – Port 8081
  • Mehrere:
    • FortiOS v7.4.1 (verwundbar) – Port 8082
    • FortiOS v7.0.10 (verwundbar) – Port 8083

🔧 Konfiguration

Umgebungsvariablen

VariableBeschreibungStandard
FORTIOS_VERSIONZu simulierende FortiOS-Version7.2.5
PORTInterner Container-Port8080

Benutzerdefinierte Version

root@kitploit:~
# Run specific version
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.2 cve-2024-23113-test

📡 API-Endpunkte

Die simulierte FortiOS stellt diese Endpunkte bereit:

Beispiel-API-Antwort

root@kitploit:~
{
  "version": "v7.2.5",
  "hostname": "TEST-FORTIGATE",
  "serial": "FGTVM1234567890",
  "build": 1396,
  "model": "FortiGate-VM64"
}

🧪 Testszenarien

Erkennung verwundbarer Versionen

root@kitploit:~
# Test vulnerable versions
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080     # v7.2.5
nuclei -t CVE-2024-23113.yaml -u http://localhost:8082     # v7.4.1  
nuclei -t CVE-2024-23113.yaml -u http://localhost:8083     # v7.0.10

Überprüfung der gepatchten Version

root@kitploit:~
# Test patched version (should not detect)
nuclei -t CVE-2024-23113.yaml -u http://localhost:8081     # v7.2.7

Stapeltest

root@kitploit:~
# Test all instances
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" | nuclei -t CVE-2024-23113.yaml -l /dev/stdin

🔍 Manuelles Testen

Dienstantwort prüfen

root@kitploit:~
# Basic connectivity
curl -v http://localhost:8080/

# API endpoint
curl -s http://localhost:8080/api/v2/monitor/system/status | jq .

# Check headers
curl -I http://localhost:8080/

Erwartete Indikatoren für Verwundbarkeit

  • HTML: Enthält FortiOS v7.2.5
  • Server-Header: FortiGate-HTTP/v7.2.5
  • API Response: "version": "v7.2.5"

🐛 Fehlerbehebung

Häufige Probleme

Port bereits belegt

root@kitploit:~
# Check what's using the port
netstat -tlnp | grep 8080

# Use different port
docker-compose up -d --scale fortios-vulnerable=0
docker run -p 8090:8080 cve-2024-23113-test

Container startet nicht

root@kitploit:~
# Check logs
docker-compose logs fortios-vulnerable

# Rebuild image
docker-compose build --no-cache

Health-Check schlägt fehl

root@kitploit:~
# Check container health
docker ps
docker exec cve-2024-23113-vulnerable curl -f http://localhost:8080/

Debugging

root@kitploit:~
# View real-time logs
docker-compose logs -f

# Interactive shell
docker exec -it cve-2024-23113-vulnerable /bin/bash

# Test from inside container
docker exec cve-2024-23113-vulnerable curl localhost:8080

📋 Verwundbare Versionen

Diese Umgebung kann jede dieser verwundbaren Versionen simulieren:

FortiOS

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 through 7.2.6
  • 7.0.0 through 7.0.13

FortiProxy

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 through 7.2.8
  • 7.0.0 through 7.0.14

Beispielverwendung

root@kitploit:~
# Test different vulnerable versions
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.0 cve-2024-23113-test
docker run -p 8081:8080 -e FORTIOS_VERSION=7.0.13 cve-2024-23113-test

🏗️ Entwicklung

Aus dem Quellcode erstellen

root@kitploit:~
# Build image
docker build -t cve-2024-23113-test .

# Run manually
docker run -p 8080:8080 cve-2024-23113-test

Anpassen der Antworten

Bearbeiten Sie server.py, um Folgendes zu ändern:

  • HTML-Antworten
  • API-Endpunktdaten
  • Server-Header
  • Versionsinformationen

⚠️ Sicherheitshinweis

Dies ist ausschließlich eine Testumgebung:

  • ✅ Für Sicherheitstests und Vorlagenvalidierung verwenden
  • ✅ In isolierten Laborumgebungen verwenden
  • ❌ Nie öffentlichen Netzwerken aussetzen
  • ❌ Nie in der Produktion verwenden

📚 Referenzen

  • CVE-2024-23113 Details
  • Fortinet-Sicherheitshinweis
  • CISA KEV-Katalog
  • Nuclei-Vorlagen-Repository

📞 Unterstützung

Bei Problemen mit dieser Testumgebung:

  1. Überprüfen Sie den Abschnitt zur Fehlerbehebung
  2. Überprüfen Sie die Container-Protokolle
  3. Überprüfen Sie die Syntax der Nuclei-Vorlage
  4. Testen Sie mit manuellen curl-Anfragen

Denken Sie daran: Diese Umgebung ist nur für autorisierte Sicherheitstests. Stellen Sie immer sicher, dass Sie die Erlaubnis haben, bevor Sie Systeme testen.

Tool herunterladen
EndpunktBeschreibungContent-Type
/Hauptanmeldeseitetext/html
/loginAnmeldeformulartext/html
/remote/loginRemotezugriffsportaltext/html
/api/v2/monitor/system/statusSystemstatus-APIapplication/json
/api/v2/cmdb/system/globalGlobale Konfigurations-APIapplication/json