
Una prueba de concepto para CVE 2024 23113 inspirada en el artículo de WatchTowr.
El código y los materiales contenidos en este repositorio se proporcionan estrictamente para fines educativos, de investigación y de pruebas de seguridad autorizadas.
Este es un script de Python para detectar el CVE 2024 23113. Esta vulnerabilidad es una vulnerabilidad de cadena de formato en el servicio FGFM de FortiGate (protocolo FortiGate a FortiManager) que normalmente se ejecuta en el puerto TCP 541. El servicio FGFM de FortiGate es un enlace de comunicación entre un firewall FortiGate y una herramienta central FortiManager. Es un canal dedicado para administrar, actualizar y configurar remotamente sus firewalls desde un único panel. Un atacante puede controlar una cadena de formato mediante una solicitud manipulada, lo que podría conducir a ejecución remota de código (RCE), denegación de servicio (DoS) u otros impactos dañinos.
Este script se inspiró en el artículo de WatchTowr sobre el CVE 2024 23113.
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/
hostname con la dirección IP de su objetivo.ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997), entonces el objetivo es vulnerable.ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) y el servicio no tiene el estado de extensión certificate_authorities, entonces el objetivo es vulnerable.Nota: Pero también debe tener en cuenta el ajuste "Requiere certificado firmado por una CA configurada".
Esto se cubrió muy bien en la sección "We Observe, We Compare" del artículo de WatchTowr. Se recomienda encarecidamente visitar el artículo y leerlo. Es técnico pero comprensible. El punto clave para esta detección es el estado de la extensión certificate_authorities en los detalles de la negociación TLS.
Combinando la técnica para la detección del requisito de certificado firmado con mi script, obtendrá una técnica de detección 100% precisa para esta vulnerabilidad.