
CVE 2024 23113 के लिए एक अवधारणा का प्रमाण जो WatchTowr के लेख से प्रेरित है।
इस रिपॉजिटरी में शामिल कोड और सामग्री केवल शैक्षिक, अनुसंधान और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।
यह CVE 2024 23113 का पता लगाने के लिए एक Python स्क्रिप्ट है। यह भेद्यता FortiGate FGFM सेवा (FortiGate से FortiManager प्रोटोकॉल) में एक फ़ॉर्मेट स्ट्रिंग भेद्यता है जो सामान्यतः TCP पोर्ट 541 पर चलती है। FortiGate FGFM सेवा FortiGate फ़ायरवॉल और FortiManager केंद्रीय उपकरण के बीच एक संचार कड़ी है। यह एक समर्पित चैनल है जो आपके फ़ायरवॉल को एक डैशबोर्ड से दूरस्थ रूप से प्रबंधित करने, अपडेट करने और कॉन्फ़िगर करने के लिए है। एक हमलावर एक क्राफ्टेड अनुरोध के माध्यम से एक फ़ॉर्मेट स्ट्रिंग को नियंत्रित कर सकता है, जिससे रिमोट कोड एक्ज़ीक्यूशन (RCE), डिनायल ऑफ सर्विस (DoS) या अन्य हानिकारक प्रभाव हो सकते हैं।
यह स्क्रिप्ट CVE 2024 23113 के बारे में WatchTowr के लेख से प्रेरित थी।
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/
hostname वेरिएबल के मान को अपने लक्ष्य के IP पते से बदलें।ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) के समान नहीं है, तो लक्ष्य असुरक्षित है।ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) के समान है और सेवा में certificate_authorities एक्सटेंशन स्थिति नहीं है, तो लक्ष्य असुरक्षित है।नोट: लेकिन आपको "Requires cert signed by configured CA" सेटिंग पर भी ध्यान देना होगा।
यह WatchTowr के लेख के "We Observe, We Compare" अनुभाग में बहुत अच्छी तरह से कवर किया गया था। यह अत्यधिक अनुशंसित है कि आप लेख पर जाएँ और इसे पढ़ें। यह तकनीकी है लेकिन समझने योग्य है। इस पहचान के लिए मुख्य बिंदु TLS बातचीत के विवरण में certificate_authorities एक्सटेंशन स्थिति है।
हस्ताक्षरित प्रमाणपत्र आवश्यकता का पता लगाने की तकनीक और मेरी स्क्रिप्ट को मिलाकर, आपके पास इस भेद्यता के लिए 100% सटीक पहचान तकनीक होगी।