Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-23113-test-env — CVE-2024-23113 Nuclei टेम्पलेट्स को सिम्युलेटेड कमजोर FortiOS इंस्टेंस के खिलाफ मान्य करने के लिए Docker-आधारित परीक्षण वातावरण, कई संस्करणों और API एंडपॉइंट का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/mavrick-1/cve-2024-23113-test-env
भेद्यता स्कैनरभेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmavrick-1/cve-2024-23113-test-env

cve-2024-23113-test-env

CVE-2024-23113 Nuclei टेम्पलेट्स को सिम्युलेटेड कमजोर FortiOS इंस्टेंस के खिलाफ मान्य करने के लिए Docker-आधारित परीक्षण वातावरण, कई संस्करणों और API एंडपॉइंट का समर्थन करता है।

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-23113 FortiOS परीक्षण वातावरण

CVE-2024-23113 Nuclei टेम्पलेट्स को सिम्युलेटेड असुरक्षित FortiOS इंस्टेंस के विरुद्ध मान्य करने के लिए एक Docker-आधारित परीक्षण वातावरण।

🔍 अवलोकन

यह वातावरण CVE-2024-23113 Nuclei टेम्पलेट्स की पहचान क्षमताओं का परीक्षण करने के लिए असुरक्षित FortiOS HTTP इंटरफेस का अनुकरण करता है। यह लॉगिन पेज, API एंडपॉइंट्स और सही संस्करण जानकारी सहित यथार्थवादी FortiOS प्रतिक्रियाएँ प्रदान करता है।

🚀 त्वरित आरंभ

आवश्यक शर्तें

  • Docker
  • Docker Compose
  • Nuclei (परीक्षण के लिए)

मूल सेटअप

  1. क्लोन करें और बनाएँ:
root@kitploit:~
git clone <this-repository>
cd cve-2024-23113-test-env
docker-compose up -d
  1. वातावरण सत्यापित करें:
root@kitploit:~
curl http://localhost:8080/
  1. Nuclei से परीक्षण करें:
root@kitploit:~
# Test against vulnerable instance
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -v

# Test with debug output
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -debug

🎯 उपलब्ध वातावरण

डिफ़ॉल्ट वातावरण

  • सेवा: fortios-vulnerable
  • पोर्ट: 8080
  • संस्करण: FortiOS v7.2.5 (असुरक्षित)
  • URL: http://localhost:8080

अतिरिक्त परीक्षण वातावरण

root@kitploit:~
# Start patched version for comparison
docker-compose --profile patched up -d

# Start multiple vulnerable versions
docker-compose --profile multiple up -d

उपलब्ध प्रोफाइल:

  • Default: FortiOS v7.2.5 (असुरक्षित) - पोर्ट 8080
  • Patched: FortiOS v7.2.7 (पैच किया गया) - पोर्ट 8081
  • Multiple:
    • FortiOS v7.4.1 (असुरक्षित) - पोर्ट 8082
    • FortiOS v7.0.10 (असुरक्षित) - पोर्ट 8083

🔧 कॉन्फ़िगरेशन

पर्यावरण चर

VariableविवरणDefault
FORTIOS_VERSIONअनुकरण करने के लिए FortiOS संस्करण7.2.5
PORTकंटेनर आंतरिक पोर्ट8080

कस्टम संस्करण

root@kitploit:~
# Run specific version
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.2 cve-2024-23113-test

📡 API एंडपॉइंट्स

सिम्युलेटेड FortiOS ये एंडपॉइंट्स प्रदान करता है:

एंडपॉइंटविवरणContent-Type
/मुख्य लॉगिन पृष्ठtext/html
/loginलॉगिन फ़ॉर्मtext/html
/remote/loginरिमोट एक्सेस पोर्टलtext/html
/api/v2/monitor/system/statusसिस्टम स्थिति APIapplication/json
/api/v2/cmdb/system/globalवैश्विक कॉन्फ़िग APIapplication/json

उदाहरण API प्रतिक्रिया

root@kitploit:~
{
  "version": "v7.2.5",
  "hostname": "TEST-FORTIGATE",
  "serial": "FGTVM1234567890",
  "build": 1396,
  "model": "FortiGate-VM64"
}

🧪 परीक्षण परिदृश्य

असुरक्षित संस्करणों का पता लगाना

root@kitploit:~
# Test vulnerable versions
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080     # v7.2.5
nuclei -t CVE-2024-23113.yaml -u http://localhost:8082     # v7.4.1  
nuclei -t CVE-2024-23113.yaml -u http://localhost:8083     # v7.0.10

पैच किए गए संस्करण की पुष्टि

root@kitploit:~
# Test patched version (should not detect)
nuclei -t CVE-2024-23113.yaml -u http://localhost:8081     # v7.2.7

बैच परीक्षण

root@kitploit:~
# Test all instances
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" | nuclei -t CVE-2024-23113.yaml -l /dev/stdin

🔍 मैन्युअल परीक्षण

सेवा प्रतिक्रिया जाँचें

root@kitploit:~
# Basic connectivity
curl -v http://localhost:8080/

# API endpoint
curl -s http://localhost:8080/api/v2/monitor/system/status | jq .

# Check headers
curl -I http://localhost:8080/

अपेक्षित असुरक्षित संकेतक

  • HTML: FortiOS v7.2.5 शामिल है
  • सर्वर हैडर: FortiGate-HTTP/v7.2.5
  • API प्रतिक्रिया: "version": "v7.2.5"

🐛 समस्या निवारण

सामान्य समस्याएँ

पोर्ट पहले से उपयोग में है

root@kitploit:~
# Check what's using the port
netstat -tlnp | grep 8080

# Use different port
docker-compose up -d --scale fortios-vulnerable=0
docker run -p 8090:8080 cve-2024-23113-test

कंटेनर प्रारंभ नहीं हो रहा है

root@kitploit:~
# Check logs
docker-compose logs fortios-vulnerable

# Rebuild image
docker-compose build --no-cache

हेल्थ चेक विफल हो रहा है

root@kitploit:~
# Check container health
docker ps
docker exec cve-2024-23113-vulnerable curl -f http://localhost:8080/

डिबगिंग

root@kitploit:~
# View real-time logs
docker-compose logs -f

# Interactive shell
docker exec -it cve-2024-23113-vulnerable /bin/bash

# Test from inside container
docker exec cve-2024-23113-vulnerable curl localhost:8080

📋 असुरक्षित संस्करण

यह वातावरण इनमें से किसी भी असुरक्षित संस्करण का अनुकरण कर सकता है:

FortiOS

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 से 7.2.6 तक
  • 7.0.0 से 7.0.13 तक

FortiProxy

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 से 7.2.8 तक
  • 7.0.0 से 7.0.14 तक

उदाहरण उपयोग

root@kitploit:~
# Test different vulnerable versions
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.0 cve-2024-23113-test
docker run -p 8081:8080 -e FORTIOS_VERSION=7.0.13 cve-2024-23113-test

🏗️ विकास

स्रोत से निर्माण

root@kitploit:~
# Build image
docker build -t cve-2024-23113-test .

# Run manually
docker run -p 8080:8080 cve-2024-23113-test

प्रतिक्रियाओं को अनुकूलित करना

अनुकूलित करने के लिए server.py संपादित करें:

  • HTML प्रतिक्रियाएँ
  • API एंडपॉइंट डेटा
  • सर्वर हैडर
  • संस्करण जानकारी

⚠️ सुरक्षा सूचना

यह केवल एक परीक्षण वातावरण है:

  • ✅ सुरक्षा परीक्षण और टेम्पलेट सत्यापन के लिए उपयोग करें
  • ✅ पृथक प्रयोगशाला वातावरण में उपयोग करें
  • ❌ सार्वजनिक नेटवर्क पर कभी उजागर न करें
  • ❌ प्रोडक्शन में कभी उपयोग न करें

📚 संदर्भ

  • CVE-2024-23113 विवरण
  • Fortinet सुरक्षा सलाह
  • CISA KEV कैटलॉग
  • Nuclei टेम्पलेट्स रिपॉजिटरी

📞 सहायता

इस परीक्षण वातावरण में समस्याओं के लिए:

  1. समस्या निवारण अनुभाग देखें
  2. कंटेनर लॉग समीक्षा करें
  3. Nuclei टेम्पलेट सिंटैक्स सत्यापित करें
  4. मैन्युअल curl अनुरोधों के साथ परीक्षण करें

याद रखें: यह वातावरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास अनुमति है।

टूल डाउनलोड करें