
Une preuve de concept pour CVE 2024 23113 inspirée par l'article de WatchTowr.
Le code et le matériel contenus dans ce dépôt sont fournis strictement à des fins éducatives, de recherche et de tests de sécurité autorisés.
Ceci est un script Python pour détecter la CVE 2024 23113. Cette vulnérabilité est une vulnérabilité de chaîne de format dans le service FGFM de FortiGate (protocole FortiGate vers FortiManager) généralement exécuté sur le port TCP 541. Le service FGFM de FortiGate est un lien de communication entre un pare-feu FortiGate et un outil central FortiManager. C'est un canal dédié pour gérer, mettre à jour et configurer vos pare-feu à distance depuis un tableau de bord unique. Un attaquant peut contrôler une chaîne de format via une requête spécialement conçue, ce qui pourrait conduire à une exécution de code à distance (RCE), à un déni de service (DoS) ou à d'autres impacts nuisibles.
Ce script a été inspiré par l'article de WatchTowr à propos de la CVE 2024 23113.
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/
hostname par l'adresse IP de votre cible.ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997), alors la cible est vulnérable.ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) et que le service ne possède pas l'état de l'extension certificate_authorities, alors la cible est vulnérable.Remarque : Mais vous devez également faire attention au paramètre « Requires cert signed by configured CA ».
Cela a été très bien couvert dans la section « We Observe, We Compare » de l'article de WatchTowr. Il est fortement recommandé de visiter l'article et de le lire. C'est technique mais compréhensible. Le point clé pour cette détection est l'état de l'extension certificate_authorities dans les détails de la négociation TLS.
En combinant la technique de détection de l'exigence de certificat signé et mon script, vous disposerez d'une technique de détection précise à 100 % pour cette vulnérabilité.