Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2024-23113 — CVE 2024 23113 के लिए एक अवधारणा का प्रमाण जो WatchTowr के लेख से प्रेरित है। | Kitploit
उपकरण/GitHubGitHub/minhpham123456789/poc-cve-2024-23113
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubminhpham123456789/poc-cve-2024-23113

PoC-CVE-2024-23113

CVE 2024 23113 के लिए एक अवधारणा का प्रमाण जो WatchTowr के लेख से प्रेरित है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

अस्वीकरण

इस रिपॉजिटरी में शामिल कोड और सामग्री केवल शैक्षिक, अनुसंधान और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।

निषिद्ध उपयोग

  • इस टूल/कोड का उपयोग किसी भी बुनियादी ढांचे, सिस्टम या नेटवर्क के विरुद्ध मालिक की स्पष्ट, पूर्व लिखित अनुमति के बिना न करें।
  • इस सामग्री का अनधिकृत स्कैनिंग, शोषण या दुर्भावनापूर्ण गतिविधियों के लिए उपयोग करना पूरी तरह से अवैध है और सख्ती से निषिद्ध है।

दायित्व की सीमा

  • यह सॉफ्टवेयर "जैसा है," किसी भी प्रकार की वारंटी, स्पष्ट या निहित, के बिना प्रदान किया जाता है।
  • लेखक/योगदानकर्ता इस कोड के उपयोग या संशोधनों से उत्पन्न किसी भी दुरुपयोग, क्षति, डेटा हानि, या कानूनी परिणामों के लिए उत्तरदायी नहीं होंगे।
  • इस रिपॉजिटरी के किसी भी भाग को डाउनलोड या उपयोग करके, आप अपने कार्यों की सभी जिम्मेदारी लेने के लिए सहमत होते हैं।

PoC CVE 2024 23113

यह CVE 2024 23113 का पता लगाने के लिए एक Python स्क्रिप्ट है। यह भेद्यता FortiGate FGFM सेवा (FortiGate से FortiManager प्रोटोकॉल) में एक फ़ॉर्मेट स्ट्रिंग भेद्यता है जो सामान्यतः TCP पोर्ट 541 पर चलती है। FortiGate FGFM सेवा FortiGate फ़ायरवॉल और FortiManager केंद्रीय उपकरण के बीच एक संचार कड़ी है। यह एक समर्पित चैनल है जो आपके फ़ायरवॉल को एक डैशबोर्ड से दूरस्थ रूप से प्रबंधित करने, अपडेट करने और कॉन्फ़िगर करने के लिए है। एक हमलावर एक क्राफ्टेड अनुरोध के माध्यम से एक फ़ॉर्मेट स्ट्रिंग को नियंत्रित कर सकता है, जिससे रिमोट कोड एक्ज़ीक्यूशन (RCE), डिनायल ऑफ सर्विस (DoS) या अन्य हानिकारक प्रभाव हो सकते हैं।

स्वीकारोक्ति

यह स्क्रिप्ट CVE 2024 23113 के बारे में WatchTowr के लेख से प्रेरित थी।
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/

उपयोग कैसे करें

  1. hostname वेरिएबल के मान को अपने लक्ष्य के IP पते से बदलें।
  2. स्क्रिप्ट चलाएँ।
  3. परिणाम का विश्लेषण करें। नीचे दिया गया विश्लेषण दिशानिर्देश हस्ताक्षरित प्रमाणपत्र आवश्यकता के साथ संयुक्त है, अधिक विवरण के लिए अगला अनुभाग देखें।
    • यदि कनेक्शन रद्द कर दिया गया था और त्रुटि संदेश ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) के समान नहीं है, तो लक्ष्य असुरक्षित है।
    • यदि त्रुटि संदेश ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) के समान है और सेवा में certificate_authorities एक्सटेंशन स्थिति नहीं है, तो लक्ष्य असुरक्षित है।
    • अन्यथा, लक्ष्य असुरक्षित नहीं है।

नोट: लेकिन आपको "Requires cert signed by configured CA" सेटिंग पर भी ध्यान देना होगा।

बेहतर पहचान के लिए हस्ताक्षरित प्रमाणपत्र आवश्यकता की पहचान

यह WatchTowr के लेख के "We Observe, We Compare" अनुभाग में बहुत अच्छी तरह से कवर किया गया था। यह अत्यधिक अनुशंसित है कि आप लेख पर जाएँ और इसे पढ़ें। यह तकनीकी है लेकिन समझने योग्य है। इस पहचान के लिए मुख्य बिंदु TLS बातचीत के विवरण में certificate_authorities एक्सटेंशन स्थिति है। हस्ताक्षरित प्रमाणपत्र आवश्यकता का पता लगाने की तकनीक और मेरी स्क्रिप्ट को मिलाकर, आपके पास इस भेद्यता के लिए 100% सटीक पहचान तकनीक होगी।

टूल डाउनलोड करें