
सुरक्षित रूप से पता लगाएं कि कोई FortiGate SSL VPN CVE-2024-21762 के प्रति संवेदनशील है या नहीं।
FortiGate SSL VPN के CVE-2024-21762 के प्रति संवेदनशीलता का सुरक्षित रूप से पता लगाएं। अधिक जानकारी के लिए, Bishop Fox का यह ब्लॉग पोस्ट देखें।
python3 check-cve-2024-21762.py <host> <port>
अधिकतर मामलों में, स्क्रिप्ट "Vulnerable" या "Patched" आउटपुट करेगी। यह न्यूनतम सत्यापन करती है कि लक्ष्य वास्तव में एक FortiOS SSL VPN है, और कुछ मामलों में यह आउटपुट देने से पहले एक चेतावनी प्रिंट करेगी। यदि ऐसा होता है, तो दोबारा जाँच करें कि आपका लक्ष्य एक FortiOS SSL VPN इंटरफ़ेस है, न कि कोई प्रबंधन इंटरफ़ेस।
# Testing against the SSL-VPN interface
$ python3 check-cve-2024-21762.py 192.168.250.124 12443
Vulnerable
# Testing against the management interface -> bogus results
$ python3 check-cve-2024-21762.py 192.168.250.124 443
[warning] Server does not look like a Fortinet SSL VPN interface
Patched