
Environnement de test basé sur Docker pour la validation des templates Nuclei de CVE-2024-23113 contre des instances FortiOS vulnérables simulées, prenant en charge plusieurs versions et points de terminaison API.
Un environnement de test basé sur Docker pour valider les modèles Nuclei CVE-2024-23113 contre des instances FortiOS vulnérables simulées.
Cet environnement simule des interfaces HTTP FortiOS vulnérables pour tester les capacités de détection des modèles Nuclei CVE-2024-23113. Il fournit des réponses FortiOS réalistes, y compris des pages de connexion, des points de terminaison API et des informations de version appropriées.
git clone <this-repository>
cd cve-2024-23113-test-env
docker-compose up -d
curl http://localhost:8080/
# Test contre l'instance vulnérable
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -v
# Test avec sortie de débogage
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -debug
fortios-vulnerable8080http://localhost:8080# Démarrer la version patchée pour comparaison
docker-compose --profile patched up -d
# Démarrer plusieurs versions vulnérables
docker-compose --profile multiple up -d
| Variable | Description | Par défaut |
|---|---|---|
FORTIOS_VERSION | Version FortiOS à simuler | 7.2.5 |
PORT | Port interne du conteneur | 8080 |
# Exécuter une version spécifique
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.2 cve-2024-23113-test
Le FortiOS simulé fournit ces points de terminaison :
{
"version": "v7.2.5",
"hostname": "TEST-FORTIGATE",
"serial": "FGTVM1234567890",
"build": 1396,
"model": "FortiGate-VM64"
}
# Tester les versions vulnérables
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 # v7.2.5
nuclei -t CVE-2024-23113.yaml -u http://localhost:8082 # v7.4.1
nuclei -t CVE-2024-23113.yaml -u http://localhost:8083 # v7.0.10
# Tester la version patchée (ne devrait pas détecter)
nuclei -t CVE-2024-23113.yaml -u http://localhost:8081 # v7.2.7
# Tester toutes les instances
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" | nuclei -t CVE-2024-23113.yaml -l /dev/stdin
# Connectivité de base
curl -v http://localhost:8080/
# Point de terminaison API
curl -s http://localhost:8080/api/v2/monitor/system/status | jq .
# Vérifier les en-têtes
curl -I http://localhost:8080/
FortiOS v7.2.5FortiGate-HTTP/v7.2.5"version": "v7.2.5"# Vérifier ce qui utilise le port
netstat -tlnp | grep 8080
# Utiliser un port différent
docker-compose up -d --scale fortios-vulnerable=0
docker run -p 8090:8080 cve-2024-23113-test
# Vérifier les logs
docker-compose logs fortios-vulnerable
# Reconstruire l'image
docker-compose build --no-cache
# Vérifier la santé du conteneur
docker ps
docker exec cve-2024-23113-vulnerable curl -f http://localhost:8080/
# Voir les logs en temps réel
docker-compose logs -f
# Shell interactif
docker exec -it cve-2024-23113-vulnerable /bin/bash
# Tester depuis l'intérieur du conteneur
docker exec cve-2024-23113-vulnerable curl localhost:8080
Cet environnement peut simuler n'importe laquelle de ces versions vulnérables :
# Tester différentes versions vulnérables
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.0 cve-2024-23113-test
docker run -p 8081:8080 -e FORTIOS_VERSION=7.0.13 cve-2024-23113-test
# Construire l'image
docker build -t cve-2024-23113-test .
# Exécuter manuellement
docker run -p 8080:8080 cve-2024-23113-test
Modifiez server.py pour modifier :
Ceci est un environnement de test uniquement :
Pour les problèmes avec cet environnement de test :
Rappel : Cet environnement est réservé aux tests de sécurité autorisés. Assurez-vous toujours d'avoir la permission avant de tester des systèmes.
| Point de terminaison | Description | Type de contenu |
|---|
/ | Page de connexion principale | text/html |
/login | Formulaire de connexion | text/html |
/remote/login | Portail d'accès à distance | text/html |
/api/v2/monitor/system/status | API d'état du système | application/json |
/api/v2/cmdb/system/global | API de configuration globale | application/json |