Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21762-Safe-Check | Kitploit
Outils/GitHubGitHub/sxmpl3/cve-2024-21762-safe-check
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebSécurité RéseauTests d'Intrusion
GitHubsxmpl3/cve-2024-21762-safe-check

CVE-2024-21762-Safe-Check

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21762 - Écriture hors limites dans le SSL VPN FortiOS

Vue d'ensemble

ChampValeur
CVECVE-2024-21762
AvisFG-IR-24-015
CVSS9.8 (Critique)
CWECWE-787 (Écriture hors limites)
CISA KEVOui - activement exploitée dans la nature
Vecteur d'attaqueRéseau (non authentifié)
Composant concernésslvpnd (démon SSL VPN)

Description

Une vulnérabilité d'écriture hors limites dans le SSL VPN FortiOS permet à un attaquant distant non authentifié d'exécuter du code ou des commandes arbitraires via des requêtes HTTP spécialement conçues. La vulnérabilité réside dans l'analyseur de transfert par blocs (chunked transfer encoding) HTTP au sein de sslvpnd. Lorsque le démon reçoit une requête POST avec Transfer-Encoding: chunked, il ne valide pas correctement la taille des blocs, ce qui provoque une écriture hors limites dans le tas (heap).

Versions concernées

Méthodologie de vérification sûre

Le script compare la réponse du serveur à une requête POST normale par rapport à une requête POST avec Transfer-Encoding: chunked vers le même point de terminaison valide (/remote/logincheck).

  • POST normal avec Content-Length : le serveur traite la requête et renvoie une réponse HTTP (200 OK).
  • POST par blocs avec Transfer-Encoding: chunked : sur les versions vulnérables, sslvpnd ne peut pas gérer l'encodage par blocs et ferme la connexion sans répondre (0 octet).

Ce comportement différentiel confirme la vulnérabilité sans déclencher l'écriture hors limites réelle.

root@kitploit:~
Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> Connection closed (0 bytes)   <-- VULNERABLE

Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> HTTP/1.1 200 OK (N bytes)     <-- PATCHED

Utilisation

root@kitploit:~
python cve_2024_21762_safecheck.py <host> <port>

Exemple

root@kitploit:~
$ python cve_2024_21762_safecheck.py 10.0.0.1 8443

[*] Target: 10.0.0.1:8443
[*] CVE-2024-21762 - Out-of-Bounds Write in sslvpnd (CVSS 9.8)
[*] Method: Compare normal POST vs chunked POST response

[*] Test 1: Normal POST to /remote/logincheck
    Response: HTTP/1.1 200 OK
    Size: 722 bytes

[*] Test 2: Chunked POST to /remote/logincheck
    Response: empty (connection closed by server)

============================================================
[!] VULNERABLE to CVE-2024-21762
    Normal POST works but chunked TE causes connection
    drop -> sslvpnd cannot handle chunked TE
    Severity: CRITICAL (CVSS 9.8)
    CISA KEV: Yes (actively exploited in the wild)
============================================================

Résultats possibles

RésultatSignification
VULNERABLELe POST normal répond, le POST par blocs entraîne une fermeture de connexion
PATCHEDLes deux requêtes reçoivent une réponse HTTP
INCONCLUSIVEAucune des deux requêtes n'a reçu de réponse (limitation de débit active, réessayez plus tard)

Remarques

  • Cette vérification n'exploite pas la vulnérabilité. Elle détecte uniquement le comportement différentiel de l'analyseur HTTP.
  • La cible peut activer une limitation de débit après plusieurs requêtes POST vers /remote/logincheck. Si vous obtenez INCONCLUSIVE, attendez quelques minutes puis réessayez.
  • Certains scripts tiers (par exemple la vérification de BishopFox) utilisent /remote/VULNCHECK comme point de terminaison. Ce chemin peut ne pas renvoyer le 403 attendu sur toutes les versions de FortiGate, ce qui conduit à des résultats peu fiables. Ce script utilise /remote/logincheck, un point de terminaison SSL VPN connu et valide.

Références

  • Avis Fortinet FG-IR-24-015
  • Entrée CISA KEV
  • NVD - CVE-2024-21762
Télécharger l’outil
BrancheAffectéeCorrigée
FortiOS 7.47.4.0 - 7.4.27.4.3
FortiOS 7.27.2.0 - 7.2.67.2.7
FortiOS 7.07.0.0 - 7.0.137.0.14
FortiOS 6.46.4.0 - 6.4.146.4.15
FortiOS 6.26.2.0 - 6.2.156.2.16
FortiOS 6.0Toutes les versionsMigrer