
यह स्क्रिप्ट CVE-2024-21762, एक Fortinet SSL VPN रिमोट कोड एक्ज़ीक्यूशन भेद्यता, के लिए भेद्यता स्कैनिंग करती है। यह विशिष्ट अनुरोध भेजकर और प्रतिक्रियाओं का विश्लेषण करके जाँच करती है कि दिया गया सर्वर इस CVE के प्रति संवेदनशील है या नहीं।
यह स्क्रिप्ट CVE-2024-21762 के लिए भेद्यता स्कैनिंग करता है, जो एक Fortinet SSL VPN रिमोट कोड निष्पादन भेद्यता है। यह विशिष्ट अनुरोध भेजकर और प्रतिक्रियाओं का विश्लेषण करके जाँचता है कि दिया गया सर्वर इस CVE के लिए संवेदनशील है या नहीं। अधिक जानकारी के लिए, यह Bishop Fox ब्लॉग पोस्ट देखें प्रकाशित शोषण की तिथि: 2024/02/28 संवेदनशील संस्करण: FortiOS 6.0 से 7.4.2
| FortiOS संस्करण | प्रभावित संस्करण | अनुशंसित कार्रवाई |
|---|---|---|
| FortiOS 7.6 | प्रभावित नहीं | लागू नहीं |
| FortiOS 7.4 | 7.4.0 से 7.4.2 | 7.4.3 या उससे ऊपर अपग्रेड करें |
| FortiOS 7.2 | 7.2.0 से 7.2.6 | 7.2.7 या उससे ऊपर अपग्रेड करें |
| FortiOS 7.0 | 7.0.0 से 7.0.13 | 7.0.14 या उससे ऊपर अपग्रेड करें |
| FortiOS 6.4 | 6.4.0 से 6.4.14 | 6.4.15 या उससे ऊपर अपग्रेड करें |
| FortiOS 6.2 | 6.2.0 से 6.2.15 | 6.2.16 या उससे ऊपर अपग्रेड करें |
| FortiOS 6.0 | 6.0 सभी संस्करण | एक निश्चित रिलीज़ में माइग्रेट करें |
स्क्रिप्ट दो मोड का समर्थन करती है: एकल जाँच: आप एक एकल होस्ट की जाँच करने के लिए कमांड-लाइन तर्क के रूप में एक होस्टनाम और पोर्ट प्रदान कर सकते हैं।
python3 check-cve-2024-21762.py <IP> <PORT>
बड़े पैमाने पर स्कैनिंग: आप hostname:port प्रारूप में होस्ट URL की सूची वाली एक फ़ाइल प्रदान कर सकते हैं, और स्क्रिप्ट फ़ाइल में सूचीबद्ध प्रत्येक होस्ट को स्कैन करेगी।
python3 check-cve-2024-21762.py host_URL.txt # <IP|Hostname>:<PORT>
प्रत्येक होस्ट के लिए, स्क्रिप्ट दो POST अनुरोध भेजती है: एक नियंत्रण अनुरोध और एक जाँच अनुरोध। प्राप्त प्रतिक्रियाओं के आधार पर, यह निर्धारित करती है कि सर्वर संवेदनशील है या पैच किया गया है। आउटपुट में आसान पहचान के लिए रंग-कोडित स्थिति संदेश शामिल हैं: संवेदनशील स्थिति लाल रंग में प्रदर्शित होती है, जबकि पैच की गई स्थिति हरे रंग में प्रदर्शित होती है। इसके अतिरिक्त, यह चेतावनी संदेश प्रदान करता है यदि सर्वर Fortinet SSL VPN इंटरफ़ेस प्रतीत नहीं होता है या कनेक्शन विफल हो जाता है।