
Ce script effectue une analyse de vulnérabilités pour CVE-2024-21762, une vulnérabilité d'exécution de code à distance dans Fortinet SSL VPN. Il vérifie si un serveur donné est vulnérable à cette CVE en envoyant des requêtes spécifiques et en analysant les réponses.
Ce script effectue une analyse de vulnérabilité pour CVE-2024-21762, une vulnérabilité d'exécution de code à distance dans Fortinet SSL VPN. Il vérifie si un serveur donné est vulnérable à cette CVE en envoyant des requêtes spécifiques et en analysant les réponses. Pour plus d'informations, consultez cet article de blog Bishop Fox Date de publication de l'exploit : 2024/02/28 Versions vulnérables : FortiOS 6.0 à 7.4.2
| FortiOS Version | Versions affectées | Action recommandée |
|---|---|---|
| FortiOS 7.6 | Non concerné | Sans objet |
| FortiOS 7.4 | de 7.4.0 à 7.4.2 | Mettre à niveau vers 7.4.3 ou supérieur |
| FortiOS 7.2 | de 7.2.0 à 7.2.6 | Mettre à niveau vers 7.2.7 ou supérieur |
| FortiOS 7.0 | de 7.0.0 à 7.0.13 | Mettre à niveau vers 7.0.14 ou supérieur |
| FortiOS 6.4 | de 6.4.0 à 6.4.14 | Mettre à niveau vers 6.4.15 ou supérieur |
| FortiOS 6.2 | de 6.2.0 à 6.2.15 | Mettre à niveau vers 6.2.16 ou supérieur |
| FortiOS 6.0 | 6.0 toutes les versions | Migrer vers une version corrigée |
Le script prend en charge deux modes de fonctionnement : Vérification unique : vous pouvez fournir un nom d'hôte et un port comme arguments de ligne de commande pour vérifier un seul hôte.
python3 check-cve-2024-21762.py <IP> <PORT>
Analyse de masse : vous pouvez fournir un fichier contenant une liste d'URL d'hôtes au format hôte:port, et le script analysera chaque hôte listé dans le fichier.
python3 check-cve-2024-21762.py host_URL.txt # <IP|Hostname>:<PORT>
Pour chaque hôte, le script envoie deux requêtes POST : une requête de contrôle et une requête de vérification. En fonction des réponses reçues, il détermine si le serveur est vulnérable ou corrigé. La sortie inclut des messages d'état codés par couleur pour une identification facile : le statut Vulnérable est affiché en rouge, tandis que le statut Corrigé est affiché en vert. De plus, il fournit des messages d'avertissement si le serveur ne semble pas être une interface Fortinet SSL VPN ou si la connexion échoue.