
Détecter en toute sécurité si un VPN SSL FortiGate est vulnérable à CVE-2024-21762
Détectez en toute sécurité si un FortiGate SSL VPN est vulnérable à CVE-2024-21762. Pour plus d'informations, consultez ce billet de blog Bishop Fox
python3 check-cve-2024-21762.py <host> <port>
Dans la plupart des cas, le script affichera soit "Vulnerable" soit "Patched". Il effectue une vérification minimale que la cible est bien une interface SSL VPN FortiOS, et dans certains cas, il affichera un avertissement avant de fournir le résultat. Si cela se produit, vérifiez que votre cible est bien une interface SSL VPN FortiOS et non une interface d'administration.
# Test contre l'interface SSL-VPN
$ python3 check-cve-2024-21762.py 192.168.250.124 12443
Vulnerable
# Test contre l'interface d'administration -> résultats erronés
$ python3 check-cve-2024-21762.py 192.168.250.124 443
[warning] Server does not look like a Fortinet SSL VPN interface
Patched