Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-23113-test-env — Environnement de test basé sur Docker pour la validation des templates Nuclei de CVE-2024-23113 contre des instances FortiOS vulnérables simulées, prenant en charge plusieurs versions et points de terminaison API. | Kitploit
Outils/GitHubGitHub/mavrick-1/cve-2024-23113-test-env
Scanners de VulnérabilitésAnalyse des VulnérabilitésSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubmavrick-1/cve-2024-23113-test-env

cve-2024-23113-test-env

Environnement de test basé sur Docker pour la validation des templates Nuclei de CVE-2024-23113 contre des instances FortiOS vulnérables simulées, prenant en charge plusieurs versions et points de terminaison API.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

CVE-2024-23113 Environnement de test pour FortiOS

Un environnement de test basé sur Docker pour valider les modèles Nuclei CVE-2024-23113 contre des instances FortiOS vulnérables simulées.

🔍 Aperçu

Cet environnement simule des interfaces HTTP FortiOS vulnérables pour tester les capacités de détection des modèles Nuclei CVE-2024-23113. Il fournit des réponses FortiOS réalistes, y compris des pages de connexion, des points de terminaison API et des informations de version appropriées.

🚀 Démarrage rapide

Prérequis

  • Docker
  • Docker Compose
  • Nuclei (pour les tests)

Configuration de base

  1. Cloner et construire :
root@kitploit:~
git clone <this-repository>
cd cve-2024-23113-test-env
docker-compose up -d
  1. Vérifier l'environnement :
root@kitploit:~
curl http://localhost:8080/
  1. Tester avec Nuclei :
root@kitploit:~
# Test contre l'instance vulnérable
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -v

# Test avec sortie de débogage
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -debug

🎯 Environnements disponibles

Environnement par défaut

  • Service : fortios-vulnerable
  • Port : 8080
  • Version : FortiOS v7.2.5 (vulnérable)
  • URL : http://localhost:8080

Environnements de test supplémentaires

root@kitploit:~
# Démarrer la version patchée pour comparaison
docker-compose --profile patched up -d

# Démarrer plusieurs versions vulnérables
docker-compose --profile multiple up -d

Profils disponibles :

  • Par défaut : FortiOS v7.2.5 (vulnérable) - Port 8080
  • Patché : FortiOS v7.2.7 (patché) - Port 8081
  • Multiple :
    • FortiOS v7.4.1 (vulnérable) - Port 8082
    • FortiOS v7.0.10 (vulnérable) - Port 8083

🔧 Configuration

Variables d'environnement

VariableDescriptionPar défaut
FORTIOS_VERSIONVersion FortiOS à simuler7.2.5
PORTPort interne du conteneur8080

Version personnalisée

root@kitploit:~
# Exécuter une version spécifique
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.2 cve-2024-23113-test

📡 Points de terminaison API

Le FortiOS simulé fournit ces points de terminaison :

Exemple de réponse API

root@kitploit:~
{
  "version": "v7.2.5",
  "hostname": "TEST-FORTIGATE",
  "serial": "FGTVM1234567890",
  "build": 1396,
  "model": "FortiGate-VM64"
}

🧪 Scénarios de test

Détection des versions vulnérables

root@kitploit:~
# Tester les versions vulnérables
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080     # v7.2.5
nuclei -t CVE-2024-23113.yaml -u http://localhost:8082     # v7.4.1  
nuclei -t CVE-2024-23113.yaml -u http://localhost:8083     # v7.0.10

Validation de la version patchée

root@kitploit:~
# Tester la version patchée (ne devrait pas détecter)
nuclei -t CVE-2024-23113.yaml -u http://localhost:8081     # v7.2.7

Tests par lots

root@kitploit:~
# Tester toutes les instances
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" | nuclei -t CVE-2024-23113.yaml -l /dev/stdin

🔍 Tests manuels

Vérifier la réponse du service

root@kitploit:~
# Connectivité de base
curl -v http://localhost:8080/

# Point de terminaison API
curl -s http://localhost:8080/api/v2/monitor/system/status | jq .

# Vérifier les en-têtes
curl -I http://localhost:8080/

Indicateurs vulnérables attendus

  • HTML : Contient FortiOS v7.2.5
  • En-tête serveur : FortiGate-HTTP/v7.2.5
  • Réponse API : "version": "v7.2.5"

🐛 Dépannage

Problèmes courants

Port déjà utilisé

root@kitploit:~
# Vérifier ce qui utilise le port
netstat -tlnp | grep 8080

# Utiliser un port différent
docker-compose up -d --scale fortios-vulnerable=0
docker run -p 8090:8080 cve-2024-23113-test

Le conteneur ne démarre pas

root@kitploit:~
# Vérifier les logs
docker-compose logs fortios-vulnerable

# Reconstruire l'image
docker-compose build --no-cache

Échec de la vérification de santé

root@kitploit:~
# Vérifier la santé du conteneur
docker ps
docker exec cve-2024-23113-vulnerable curl -f http://localhost:8080/

Débogage

root@kitploit:~
# Voir les logs en temps réel
docker-compose logs -f

# Shell interactif
docker exec -it cve-2024-23113-vulnerable /bin/bash

# Tester depuis l'intérieur du conteneur
docker exec cve-2024-23113-vulnerable curl localhost:8080

📋 Versions vulnérables

Cet environnement peut simuler n'importe laquelle de ces versions vulnérables :

FortiOS

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 à 7.2.6
  • 7.0.0 à 7.0.13

FortiProxy

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 à 7.2.8
  • 7.0.0 à 7.0.14

Exemple d'utilisation

root@kitploit:~
# Tester différentes versions vulnérables
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.0 cve-2024-23113-test
docker run -p 8081:8080 -e FORTIOS_VERSION=7.0.13 cve-2024-23113-test

🏗️ Développement

Construction à partir des sources

root@kitploit:~
# Construire l'image
docker build -t cve-2024-23113-test .

# Exécuter manuellement
docker run -p 8080:8080 cve-2024-23113-test

Personnalisation des réponses

Modifiez server.py pour modifier :

  • Réponses HTML
  • Données des points de terminaison API
  • En-têtes serveur
  • Informations de version

⚠️ Avis de sécurité

Ceci est un environnement de test uniquement :

  • ✅ Utilisation pour les tests de sécurité et la validation des modèles
  • ✅ Utilisation dans des environnements de laboratoire isolés
  • ❌ Ne jamais exposer aux réseaux publics
  • ❌ Ne jamais utiliser en production

📚 Références

  • Détails CVE-2024-23113
  • Avis de sécurité Fortinet
  • Catalogue KEV de la CISA
  • Dépôt de modèles Nuclei

📞 Support

Pour les problèmes avec cet environnement de test :

  1. Consultez la section de dépannage
  2. Examinez les logs du conteneur
  3. Vérifiez la syntaxe du modèle Nuclei
  4. Testez avec des requêtes curl manuelles

Rappel : Cet environnement est réservé aux tests de sécurité autorisés. Assurez-vous toujours d'avoir la permission avant de tester des systèmes.

Télécharger l’outil
Point de terminaisonDescriptionType de contenu
/Page de connexion principaletext/html
/loginFormulaire de connexiontext/html
/remote/loginPortail d'accès à distancetext/html
/api/v2/monitor/system/statusAPI d'état du systèmeapplication/json
/api/v2/cmdb/system/globalAPI de configuration globaleapplication/json