Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21762-Safe-Check — Escáner seguro y no intrusivo que detecta la vulnerabilidad de escritura fuera de límites en FortiOS SSL VPN (CVE-2024-21762) comparando respuestas HTTP POST normales y fragmentadas. | Kitploit
Herramientas/GitHubGitHub/sxmpl3/cve-2024-21762-safe-check
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubsxmpl3/cve-2024-21762-safe-check

CVE-2024-21762-Safe-Check

Escáner seguro y no intrusivo que detecta la vulnerabilidad de escritura fuera de límites en FortiOS SSL VPN (CVE-2024-21762) comparando respuestas HTTP POST normales y fragmentadas.

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-21762 - Escritura Fuera de Límites en SSL VPN de FortiOS

Resumen

CampoValor
CVECVE-2024-21762
AvisoFG-IR-24-015
CVSS9.8 (Crítico)
CWECWE-787 (Escritura fuera de límites)
CISA KEVSí - explotada activamente en la naturaleza
Vector de AtaqueRed (sin autenticar)
Componente Afectadosslvpnd (demonio SSL VPN)

Descripción

Una vulnerabilidad de escritura fuera de límites en FortiOS SSL VPN permite a un atacante remoto no autenticado ejecutar código o comandos arbitrarios mediante solicitudes HTTP especialmente diseñadas. La vulnerabilidad reside en el analizador de codificación de transferencia fragmentada (chunked) HTTP dentro de sslvpnd. Cuando el demonio recibe una solicitud POST con Transfer-Encoding: chunked, no valida correctamente los tamaños de los fragmentos, lo que provoca una escritura fuera de límites en el montón.

Versiones Afectadas

RamaAfectadasCorregidas
FortiOS 7.47.4.0 - 7.4.27.4.3
FortiOS 7.27.2.0 - 7.2.67.2.7
FortiOS 7.07.0.0 - 7.0.137.0.14
FortiOS 6.46.4.0 - 6.4.146.4.15
FortiOS 6.26.2.0 - 6.2.156.2.16
FortiOS 6.0Todas las versionesMigrar

Metodología de Verificación Segura

El script compara la respuesta del servidor a una solicitud POST normal frente a una solicitud POST con Transfer-Encoding: chunked al mismo endpoint válido (/remote/logincheck).

  • POST normal con Content-Length: El servidor procesa la solicitud y devuelve una respuesta HTTP (200 OK).
  • POST fragmentado con Transfer-Encoding: chunked: En versiones vulnerables, sslvpnd no puede manejar la codificación fragmentada y cierra la conexión sin responder (0 bytes).

Este comportamiento diferencial confirma la vulnerabilidad sin desencadenar la escritura fuera de límites real.

root@kitploit:~
Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> Connection closed (0 bytes)   <-- VULNERABLE

Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> HTTP/1.1 200 OK (N bytes)     <-- PATCHED

Uso

root@kitploit:~
python cve_2024_21762_safecheck.py <host> <port>

Ejemplo

root@kitploit:~
$ python cve_2024_21762_safecheck.py 10.0.0.1 8443

[*] Target: 10.0.0.1:8443
[*] CVE-2024-21762 - Out-of-Bounds Write in sslvpnd (CVSS 9.8)
[*] Method: Compare normal POST vs chunked POST response

[*] Test 1: Normal POST to /remote/logincheck
    Response: HTTP/1.1 200 OK
    Size: 722 bytes

[*] Test 2: Chunked POST to /remote/logincheck
    Response: empty (connection closed by server)

============================================================
[!] VULNERABLE to CVE-2024-21762
    Normal POST works but chunked TE causes connection
    drop -> sslvpnd cannot handle chunked TE
    Severity: CRITICAL (CVSS 9.8)
    CISA KEV: Yes (actively exploited in the wild)
============================================================

Posibles Resultados

ResultadoSignificado
VULNERABLEEl POST normal responde, el POST fragmentado corta la conexión
PATCHEDAmbas solicitudes reciben respuesta HTTP
INCONCLUSIVENinguna solicitud obtuvo respuesta (límite de tasa activo, reintentar más tarde)

Notas

  • Esta verificación no explota la vulnerabilidad. Solo detecta el comportamiento diferencial en el analizador HTTP.
  • El objetivo puede activar la limitación de velocidad después de múltiples solicitudes POST a /remote/logincheck. Si obtienes INCONCLUSIVE, espera unos minutos y vuelve a intentarlo.
  • Algunos scripts de terceros (por ejemplo, la verificación de BishopFox) utilizan /remote/VULNCHECK como endpoint. Esa ruta puede no devolver el 403 esperado en todas las versiones de FortiGate, lo que lleva a resultados poco fiables. Este script utiliza /remote/logincheck, que es un endpoint SSL VPN válido conocido.

Referencias

  • Aviso de Fortinet FG-IR-24-015
  • Entrada de CISA KEV
  • NVD - CVE-2024-21762
Descargar herramienta