Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-23113-test-env — Entorno de prueba basado en Docker para validar templates de Nuclei para CVE-2024-23113 contra instancias simuladas vulnerables de FortiOS, con soporte para múltiples versiones y endpoints de API. | Kitploit
Herramientas/GitHubGitHub/mavrick-1/cve-2024-23113-test-env
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubmavrick-1/cve-2024-23113-test-env

cve-2024-23113-test-env

Entorno de prueba basado en Docker para validar templates de Nuclei para CVE-2024-23113 contra instancias simuladas vulnerables de FortiOS, con soporte para múltiples versiones y endpoints de API.

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-23113 Entorno de Prueba para FortiOS

Un entorno de prueba basado en Docker para validar plantillas Nuclei de CVE-2024-23113 contra instancias simuladas vulnerables de FortiOS.

🔍 Descripción general

Este entorno simula interfaces HTTP vulnerables de FortiOS para probar las capacidades de detección de las plantillas Nuclei de CVE-2024-23113. Proporciona respuestas realistas de FortiOS que incluyen páginas de inicio de sesión, endpoints de API e información de versión adecuada.

🚀 Inicio rápido

Requisitos previos

  • Docker
  • Docker Compose
  • Nuclei (para pruebas)

Configuración básica

  1. Clonar y construir:
root@kitploit:~
git clone <this-repository>
cd cve-2024-23113-test-env
docker-compose up -d
  1. Verificar el entorno:
root@kitploit:~
curl http://localhost:8080/
  1. Probar con Nuclei:
root@kitploit:~
# Probar contra instancia vulnerable
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -v

# Probar con salida de depuración
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -debug

🎯 Entornos disponibles

Entorno predeterminado

  • Servicio: fortios-vulnerable
  • Puerto: 8080
  • Versión: FortiOS v7.2.5 (vulnerable)
  • URL: http://localhost:8080

Entornos de prueba adicionales

root@kitploit:~
# Iniciar versión parcheada para comparación
docker-compose --profile patched up -d

# Iniciar múltiples versiones vulnerables
docker-compose --profile multiple up -d

Perfiles disponibles:

  • Predeterminado: FortiOS v7.2.5 (vulnerable) - Puerto 8080
  • Parcheado: FortiOS v7.2.7 (parcheado) - Puerto 8081
  • Múltiple:
    • FortiOS v7.4.1 (vulnerable) - Puerto 8082
    • FortiOS v7.0.10 (vulnerable) - Puerto 8083

🔧 Configuración

Variables de entorno

VariableDescripciónValor predeterminado
FORTIOS_VERSIONVersión de FortiOS a simular7.2.5
PORTPuerto interno del contenedor8080

Versión personalizada

root@kitploit:~
# Ejecutar una versión específica
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.2 cve-2024-23113-test

📡 Endpoints de API

El FortiOS simulado proporciona estos endpoints:

EndpointDescripciónContent-Type
/Página de inicio de sesión principaltext/html
/loginFormulario de inicio de sesióntext/html
/remote/loginPortal de acceso remototext/html
/api/v2/monitor/system/statusAPI de estado del sistemaapplication/json
/api/v2/cmdb/system/globalAPI de configuración globalapplication/json

Ejemplo de respuesta de API

root@kitploit:~
{
  "version": "v7.2.5",
  "hostname": "TEST-FORTIGATE",
  "serial": "FGTVM1234567890",
  "build": 1396,
  "model": "FortiGate-VM64"
}

🧪 Escenarios de prueba

Detección de versiones vulnerables

root@kitploit:~
# Probar versiones vulnerables
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080     # v7.2.5
nuclei -t CVE-2024-23113.yaml -u http://localhost:8082     # v7.4.1
nuclei -t CVE-2024-23113.yaml -u http://localhost:8083     # v7.0.10

Validación de versión parcheada

root@kitploit:~
# Probar versión parcheada (no debería detectar)
nuclei -t CVE-2024-23113.yaml -u http://localhost:8081     # v7.2.7

Pruebas por lotes

root@kitploit:~
# Probar todas las instancias
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" | nuclei -t CVE-2024-23113.yaml -l /dev/stdin

🔍 Pruebas manuales

Verificar respuesta del servicio

root@kitploit:~
# Conectividad básica
curl -v http://localhost:8080/

# Endpoint de API
curl -s http://localhost:8080/api/v2/monitor/system/status | jq .

# Verificar encabezados
curl -I http://localhost:8080/

Indicadores esperados de vulnerabilidad

  • HTML: Contiene FortiOS v7.2.5
  • Encabezado del servidor: FortiGate-HTTP/v7.2.5
  • Respuesta de API: "version": "v7.2.5"

🐛 Solución de problemas

Problemas comunes

Puerto ya en uso

root@kitploit:~
# Verificar qué está usando el puerto
netstat -tlnp | grep 8080

# Usar un puerto diferente
docker-compose up -d --scale fortios-vulnerable=0
docker run -p 8090:8080 cve-2024-23113-test

El contenedor no se inicia

root@kitploit:~
# Verificar registros
docker-compose logs fortios-vulnerable

# Reconstruir imagen
docker-compose build --no-cache

Fallo en la verificación de estado

root@kitploit:~
# Verificar estado del contenedor
docker ps
docker exec cve-2024-23113-vulnerable curl -f http://localhost:8080/

Depuración

root@kitploit:~
# Ver registros en tiempo real
docker-compose logs -f

# Shell interactivo
docker exec -it cve-2024-23113-vulnerable /bin/bash

# Probar desde dentro del contenedor
docker exec cve-2024-23113-vulnerable curl localhost:8080

📋 Versiones vulnerables

Este entorno puede simular cualquiera de estas versiones vulnerables:

FortiOS

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 hasta 7.2.6
  • 7.0.0 hasta 7.0.13

FortiProxy

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 hasta 7.2.8
  • 7.0.0 hasta 7.0.14

Ejemplo de uso

root@kitploit:~
# Probar diferentes versiones vulnerables
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.0 cve-2024-23113-test
docker run -p 8081:8080 -e FORTIOS_VERSION=7.0.13 cve-2024-23113-test

🏗️ Desarrollo

Construir desde el código fuente

root@kitploit:~
# Construir imagen
docker build -t cve-2024-23113-test .

# Ejecutar manualmente
docker run -p 8080:8080 cve-2024-23113-test

Personalizar respuestas

Edite server.py para modificar:

  • Respuestas HTML
  • Datos de endpoints de API
  • Encabezados del servidor
  • Información de versión

⚠️ Aviso de seguridad

Esto es solo un entorno de prueba:

  • ✅ Úselo para pruebas de seguridad y validación de plantillas
  • ✅ Úselo en entornos de laboratorio aislados
  • ❌ Nunca lo exponga a redes públicas
  • ❌ Nunca lo use en producción

📚 Referencias

  • Detalles de CVE-2024-23113
  • Aviso de seguridad de Fortinet
  • Catálogo KEV de CISA
  • Repositorio de plantillas Nuclei

📞 Soporte

Para problemas con este entorno de prueba:

  1. Consulte la sección de solución de problemas
  2. Revise los registros del contenedor
  3. Verifique la sintaxis de la plantilla Nuclei
  4. Pruebe con solicitudes curl manuales

Recuerde: Este entorno es solo para pruebas de seguridad autorizadas. Asegúrese siempre de tener permiso antes de probar cualquier sistema.

Descargar herramienta