Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21754-Forti-RCE — Exploit pour CVE-2024-21754 ciblant un hachage de mot de passe insuffisant dans FortiOS et FortiProxy, permettant à des attaquants privilégiés de déchiffrer des fichiers de sauvegarde et d'exécuter du code à distance. | Kitploit
Outils/GitHubGitHub/cybersecuritist/cve-2024-21754-forti-rce
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Réseau
GitHubcybersecuritist/cve-2024-21754-forti-rce

CVE-2024-21754-Forti-RCE

Exploit pour CVE-2024-21754 ciblant un hachage de mot de passe insuffisant dans FortiOS et FortiProxy, permettant à des attaquants privilégiés de déchiffrer des fichiers de sauvegarde et d'exécuter du code à distance.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
25il y a 2 ansPas encore vérifié

Vulnérabilité de hachage de mot de passe dans FortiOS et FortiProxy menant à une RCE (CVE-2024-21754)

Aperçu

Une vulnérabilité critique, identifiée sous le numéro CVE-2024-21754, a été découverte dans les versions de FortiOS et FortiProxy jusqu'à 7.4.3, 7.2, 7.0, 6.4 et 2.0. Cette vulnérabilité, classée sous CWE-916, implique l'utilisation de hachages de mot de passe avec un effort de calcul insuffisant, ce qui pourrait permettre à un attaquant privilégié disposant d'un profil super-administrateur et d'un accès CLI de déchiffrer des fichiers de sauvegarde.

Détails

  • CVE ID : CVE-2024-21754
  • Découverte : 2024-04-27
  • Publiée : 2024-06-27
  • Impact : Confidentialité
  • Disponibilité de l'exploit : Non public, seulement privé.

Description de la vulnérabilité

La vulnérabilité réside dans le mécanisme de hachage de mot de passe utilisé par FortiOS et FortiProxy. L'algorithme de hachage utilisé dans les versions vulnérables offre un effort de calcul insuffisant, le rendant sensible aux attaques par force brute. Un attaquant disposant de privilèges super-administrateur et d'un accès CLI peut exploiter cette faiblesse pour potentiellement déchiffrer des fichiers de sauvegarde contenant des informations sensibles.

Versions affectées

FortiOS :

  • 7.4.3 et versions antérieures
  • 7.2 toutes les versions
  • 7.0 toutes les versions
  • 6.4 toutes les versions

FortiProxy :

  • 7.4.2 et versions antérieures
  • 7.2 toutes les versions
  • 7.0 toutes les versions
  • 2.0 toutes les versions

Exécution

Pour exécuter l'exploit, vous avez besoin de Python 3.9. Exécutez :

root@kitploit:~
python exploit.py -h 10.10.10.10 -c 'uname -a'

Contact

Pour toute demande, veuillez contacter [email protected]

Exploit :

Télécharger ici

image image

Télécharger l’outil