
CVE-2024-23113 Nuclei टेम्पलेट्स को सिम्युलेटेड कमजोर FortiOS इंस्टेंस के खिलाफ मान्य करने के लिए Docker-आधारित परीक्षण वातावरण, कई संस्करणों और API एंडपॉइंट का समर्थन करता है।
CVE-2024-23113 Nuclei टेम्पलेट्स को सिम्युलेटेड असुरक्षित FortiOS इंस्टेंस के विरुद्ध मान्य करने के लिए एक Docker-आधारित परीक्षण वातावरण।
यह वातावरण CVE-2024-23113 Nuclei टेम्पलेट्स की पहचान क्षमताओं का परीक्षण करने के लिए असुरक्षित FortiOS HTTP इंटरफेस का अनुकरण करता है। यह लॉगिन पेज, API एंडपॉइंट्स और सही संस्करण जानकारी सहित यथार्थवादी FortiOS प्रतिक्रियाएँ प्रदान करता है।
git clone <this-repository>
cd cve-2024-23113-test-env
docker-compose up -d
curl http://localhost:8080/
# Test against vulnerable instance
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -v
# Test with debug output
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -debug
fortios-vulnerable8080http://localhost:8080# Start patched version for comparison
docker-compose --profile patched up -d
# Start multiple vulnerable versions
docker-compose --profile multiple up -d
| Variable | विवरण | Default |
|---|---|---|
FORTIOS_VERSION | अनुकरण करने के लिए FortiOS संस्करण | 7.2.5 |
PORT | कंटेनर आंतरिक पोर्ट | 8080 |
# Run specific version
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.2 cve-2024-23113-test
सिम्युलेटेड FortiOS ये एंडपॉइंट्स प्रदान करता है:
| एंडपॉइंट | विवरण | Content-Type |
|---|---|---|
/ | मुख्य लॉगिन पृष्ठ | text/html |
/login | लॉगिन फ़ॉर्म | text/html |
/remote/login | रिमोट एक्सेस पोर्टल | text/html |
/api/v2/monitor/system/status | सिस्टम स्थिति API | application/json |
/api/v2/cmdb/system/global | वैश्विक कॉन्फ़िग API | application/json |
{
"version": "v7.2.5",
"hostname": "TEST-FORTIGATE",
"serial": "FGTVM1234567890",
"build": 1396,
"model": "FortiGate-VM64"
}
# Test vulnerable versions
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 # v7.2.5
nuclei -t CVE-2024-23113.yaml -u http://localhost:8082 # v7.4.1
nuclei -t CVE-2024-23113.yaml -u http://localhost:8083 # v7.0.10
# Test patched version (should not detect)
nuclei -t CVE-2024-23113.yaml -u http://localhost:8081 # v7.2.7
# Test all instances
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" | nuclei -t CVE-2024-23113.yaml -l /dev/stdin
# Basic connectivity
curl -v http://localhost:8080/
# API endpoint
curl -s http://localhost:8080/api/v2/monitor/system/status | jq .
# Check headers
curl -I http://localhost:8080/
FortiOS v7.2.5 शामिल हैFortiGate-HTTP/v7.2.5"version": "v7.2.5"# Check what's using the port
netstat -tlnp | grep 8080
# Use different port
docker-compose up -d --scale fortios-vulnerable=0
docker run -p 8090:8080 cve-2024-23113-test
# Check logs
docker-compose logs fortios-vulnerable
# Rebuild image
docker-compose build --no-cache
# Check container health
docker ps
docker exec cve-2024-23113-vulnerable curl -f http://localhost:8080/
# View real-time logs
docker-compose logs -f
# Interactive shell
docker exec -it cve-2024-23113-vulnerable /bin/bash
# Test from inside container
docker exec cve-2024-23113-vulnerable curl localhost:8080
यह वातावरण इनमें से किसी भी असुरक्षित संस्करण का अनुकरण कर सकता है:
# Test different vulnerable versions
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.0 cve-2024-23113-test
docker run -p 8081:8080 -e FORTIOS_VERSION=7.0.13 cve-2024-23113-test
# Build image
docker build -t cve-2024-23113-test .
# Run manually
docker run -p 8080:8080 cve-2024-23113-test
अनुकूलित करने के लिए server.py संपादित करें:
यह केवल एक परीक्षण वातावरण है:
इस परीक्षण वातावरण में समस्याओं के लिए:
याद रखें: यह वातावरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास अनुमति है।