Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23113 — Script Python pour détecter CVE-2024-23113, une vulnérabilité de chaîne de format dans le service FGFM de FortiGate sur TCP/541, en utilisant une connexion SSL et une charge utile conçue pour déclencher une corruption mémoire. | Kitploit
Outils/GitHubGitHub/p33d/cve-2024-23113
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité RéseauTests d'IntrusionRed Teaming
GitHubp33d/cve-2024-23113

CVE-2024-23113

Script Python pour détecter CVE-2024-23113, une vulnérabilité de chaîne de format dans le service FGFM de FortiGate sur TCP/541, en utilisant une connexion SSL et une charge utile conçue pour déclencher une corruption mémoire.

Voir le dépôt
114il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-23113

Le script est conçu pour détecter CVE-2024-23113, une vulnérabilité de chaîne de format dans le service FGFM de FortiGate (protocole FortiGate vers FortiManager) fonctionnant sur le port TCP 541. La vulnérabilité survient car un attaquant peut contrôler une chaîne de format, ce qui pourrait conduire à une exécution de code à distance (RCE) ou à d'autres comportements non intentionnels. Le service FGFM permet la communication entre les appareils FortiGate et FortiManager pour la gestion de la configuration, et une version non corrigée gère incorrectement les entrées, la rendant vulnérable à une exploitation de chaîne de format. Comment fonctionne le script

root@kitploit:~
Configuration de la connexion réseau :
    Le script établit d'abord une connexion SSL/TLS avec la cible sur le port 541.
    Il utilise l'objet ssl.SSLContext avec la vérification du certificat désactivée pour établir la connexion, car l'appareil peut avoir des certificats auto-signés.

Construction de la charge utile :
    Une fois connecté, le script élabore une charge utile malveillante en utilisant une exploitation de chaîne de format (authip=%n). La directive %n indique au système d'écrire le nombre d'octets produits jusqu'à présent dans une variable, ce qui peut potentiellement entraîner une corruption de la mémoire.
    La charge utile fabriquée est envoyée à la cible via la connexion établie.

Logique de détection :
    Le script vérifie ensuite le comportement de la cible en réponse à la charge utile.
    Si la connexion est brutalement interrompue et qu'une alerte SSL est déclenchée, cela suggère que la cible est vulnérable car elle a déclenché les mécanismes de protection contre les vulnérabilités de chaîne de format (par exemple, _FORTIFY_SOURCE dans glibc).
    Si la connexion reste ouverte, la cible est probablement corrigée.

Instructions d'utilisation

root@kitploit:~
Exécuter le script :
    Exécutez le script avec Python 3 en lançant :

    sh

python check_vulnerability.py

Saisir le nom d'hôte/IP :

root@kitploit:~
Vous serez invité à saisir un nom d'hôte ou une adresse IP à vérifier pour savoir s'il est vulnérable.
Si vous souhaitez vous arrêter, tapez exit.

Sortie :

root@kitploit:~
Si la cible est vulnérable, le script affichera :

[!] Avertissement : est vulnérable !

Si la cible est corrigée, il affichera :

root@kitploit:~
    [+] <hostname> semble être corrigé.

Prérequis

root@kitploit:~
Python 3 installé sur la machine exécutant le script.
Accès réseau à l'appareil cible, en s'assurant que le port 541 est ouvert.
Le service FGFM doit être en cours d'exécution sur l'appareil cible.
Télécharger l’outil