
Detecta de forma segura si una VPN SSL de FortiGate es vulnerable a CVE-2024-21762
Detecte de forma segura si una VPN SSL de FortiGate es vulnerable a CVE-2024-21762. Para más información, consulte esta publicación del blog de Bishop Fox
python3 check-cve-2024-21762.py <host> <port>
En la mayoría de los casos, el script mostrará "Vulnerable" o "Patched". Realiza una verificación mínima de que el objetivo es efectivamente una VPN SSL de FortiOS, y en algunos casos mostrará una advertencia antes de proporcionar el resultado. Si esto ocurre, verifique que su objetivo sea una interfaz VPN SSL de FortiOS y no una interfaz de gestión.
# Testing against the SSL-VPN interface
$ python3 check-cve-2024-21762.py 192.168.250.124 12443
Vulnerable
# Testing against the management interface -> bogus results
$ python3 check-cve-2024-21762.py 192.168.250.124 443
[warning] Server does not look like a Fortinet SSL VPN interface
Patched