Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-23113 | Kitploit
Herramientas/GitHubGitHub/p33d/cve-2024-23113
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubp33d/cve-2024-23113

CVE-2024-23113

Ver Repositorio
114hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-23113

El script está diseñado para detectar CVE-2024-23113, que es una vulnerabilidad de cadena de formato en el servicio FGFM de FortiGate (protocolo FortiGate a FortiManager) que se ejecuta en el puerto TCP 541. La vulnerabilidad se produce porque un atacante puede controlar una cadena de formato, lo que podría provocar una ejecución remota de código (RCE) u otros comportamientos no deseados. El servicio FGFM permite la comunicación entre los dispositivos FortiGate y FortiManager para la gestión de configuración, y una versión sin parchear tiene un manejo incorrecto de la entrada, lo que la hace susceptible a una explotación de cadena de formato. Cómo funciona el script

root@kitploit:~
Configuración de la conexión de red:
    El script primero establece una conexión SSL/TLS con el objetivo en el puerto 541.
    Utiliza el objeto ssl.SSLContext con la verificación de certificados deshabilitada para establecer la conexión, ya que el dispositivo podría tener certificados autofirmados.

Construcción del payload:
    Una vez conectado, el script crea un payload malicioso utilizando una explotación de cadena de formato (authip=%n). La directiva %n le indica al sistema que escriba el número de bytes emitidos hasta el momento en una variable, lo que puede potencialmente conducir a la corrupción de memoria.
    El payload creado se envía al objetivo a través de la conexión establecida.

Lógica de detección:
    El script luego verifica el comportamiento del objetivo en respuesta al payload.
    Si la conexión se termina abruptamente y se genera una alerta SSL, sugiere que el objetivo es vulnerable porque activó los mecanismos de protección contra vulnerabilidades de cadena de formato (por ejemplo, _FORTIFY_SOURCE en glibc).
    Si la conexión permanece abierta, es probable que el objetivo esté parcheado.

Instrucciones de uso

root@kitploit:~
Ejecutar el script:
    Ejecuta el script con Python 3 ejecutando:

sh

python check_vulnerability.py

Introduce el hostname/IP:

root@kitploit:~
Se te pedirá que introduzcas un hostname o una dirección IP para comprobar si es vulnerable.
Si quieres detenerte, escribe exit.

Salida:

root@kitploit:~
Si el objetivo es vulnerable, el script mostrará:

[!] Advertencia: es vulnerable!

Si el objetivo está parcheado, mostrará:

root@kitploit:~
    [+] <hostname> parece estar parcheado.

Requisitos

root@kitploit:~
Python 3 instalado en la máquina que ejecuta el script.
Acceso de red al dispositivo objetivo, asegurando que el puerto 541 esté abierto.
El servicio FGFM debe estar ejecutándose en el dispositivo objetivo.
Descargar herramienta