Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21762-Safe-Check — सुरक्षित, गैर-आक्रामक स्कैनर जो सामान्य और चंक्ड HTTP POST प्रतिक्रियाओं की तुलना करके FortiOS SSL VPN आउट-ऑफ-बाउंड राइट भेद्यता (CVE-2024-21762) का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/sxmpl3/cve-2024-21762-safe-check
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsxmpl3/cve-2024-21762-safe-check

CVE-2024-21762-Safe-Check

सुरक्षित, गैर-आक्रामक स्कैनर जो सामान्य और चंक्ड HTTP POST प्रतिक्रियाओं की तुलना करके FortiOS SSL VPN आउट-ऑफ-बाउंड राइट भेद्यता (CVE-2024-21762) का पता लगाता है।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21762 - FortiOS SSL VPN आउट-ऑफ-बाउंड्स राइट

अवलोकन

फ़ील्डमान
CVECVE-2024-21762
परामर्शFG-IR-24-015
CVSS9.8 (गंभीर)
CWECWE-787 (आउट-ऑफ-बाउंड्स राइट)
CISA KEVहाँ - जंगली में सक्रिय रूप से शोषण किया गया
हमला वेक्टरनेटवर्क (अप्रमाणित)
प्रभावित घटकsslvpnd (SSL VPN डेमन)

विवरण

FortiOS SSL VPN में एक आउट-ऑफ-बाउंड्स राइट कमजोरी एक दूरस्थ अप्रमाणित हमलावर को विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से मनमाना कोड या कमांड निष्पादित करने की अनुमति देती है। यह कमजोरी sslvpnd के भीतर HTTP चंक्ड ट्रांसफर एन्कोडिंग पार्सर में मौजूद है। जब डेमन Transfer-Encoding: chunked के साथ एक POST अनुरोध प्राप्त करता है, तो यह चंक आकारों को ठीक से मान्य नहीं कर पाता, जिससे हीप में आउट-ऑफ-बाउंड्स राइट हो जाता है।

प्रभावित संस्करण

शाखाप्रभावितठीक किया गया
FortiOS 7.47.4.0 - 7.4.27.4.3
FortiOS 7.27.2.0 - 7.2.67.2.7
FortiOS 7.07.0.0 - 7.0.137.0.14
FortiOS 6.46.4.0 - 6.4.146.4.15
FortiOS 6.26.2.0 - 6.2.156.2.16
FortiOS 6.0सभी संस्करणस्थानांतरित करें

सुरक्षित जाँच पद्धति

स्क्रिप्ट एक मान्य एंडपॉइंट (/remote/logincheck) पर एक सामान्य POST अनुरोध बनाम Transfer-Encoding: chunked वाले POST अनुरोध के लिए सर्वर प्रतिक्रिया की तुलना करती है।

  • सामान्य POST Content-Length के साथ: सर्वर अनुरोध को संसाधित करता है और एक HTTP प्रतिक्रिया (200 OK) लौटाता है।
  • चंक्ड POST Transfer-Encoding: chunked के साथ: कमजोर संस्करणों पर, sslvpnd चंक्ड एन्कोडिंग को संभाल नहीं पाता और बिना प्रतिक्रिया दिए कनेक्शन बंद कर देता है (0 बाइट्स)।

यह अंतर व्यवहार वास्तविक आउट-ऑफ-बाउंड्स राइट को ट्रिगर किए बिना कमजोरी की पुष्टि करता है।

root@kitploit:~
Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> Connection closed (0 bytes)   <-- VULNERABLE

Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> HTTP/1.1 200 OK (N bytes)     <-- PATCHED

उपयोग

root@kitploit:~
python cve_2024_21762_safecheck.py <host> <port>

उदाहरण

root@kitploit:~
$ python cve_2024_21762_safecheck.py 10.0.0.1 8443

[*] Target: 10.0.0.1:8443
[*] CVE-2024-21762 - Out-of-Bounds Write in sslvpnd (CVSS 9.8)
[*] Method: Compare normal POST vs chunked POST response

[*] Test 1: Normal POST to /remote/logincheck
    Response: HTTP/1.1 200 OK
    Size: 722 bytes

[*] Test 2: Chunked POST to /remote/logincheck
    Response: empty (connection closed by server)

============================================================
[!] VULNERABLE to CVE-2024-21762
    Normal POST works but chunked TE causes connection
    drop -> sslvpnd cannot handle chunked TE
    Severity: CRITICAL (CVSS 9.8)
    CISA KEV: Yes (actively exploited in the wild)
============================================================

संभावित परिणाम

परिणामअर्थ
VULNERABLEसामान्य POST प्रतिक्रिया देता है, चंक्ड POST कनेक्शन गिरा देता है
PATCHEDदोनों अनुरोधों को HTTP प्रतिक्रिया मिलती है
INCONCLUSIVEकिसी भी अनुरोध को प्रतिक्रिया नहीं मिली (दर सीमा सक्रिय हो सकती है, बाद में पुनः प्रयास करें)

नोट्स

  • यह जाँच कमजोरी का शोषण नहीं करती। यह केवल HTTP पार्सर में अंतर व्यवहार का पता लगाती है।
  • लक्ष्य /remote/logincheck पर कई POST अनुरोधों के बाद दर सीमा सक्रिय कर सकता है। यदि आपको INCONCLUSIVE मिलता है, तो कुछ मिनट प्रतीक्षा करें और पुनः प्रयास करें।
  • कुछ तृतीय-पक्ष स्क्रिप्ट्स (जैसे BishopFox जाँच) एंडपॉइंट के रूप में /remote/VULNCHECK का उपयोग करती हैं। वह पथ सभी FortiGate संस्करणों पर अपेक्षित 403 नहीं लौटा सकता, जिससे अविश्वसनीय परिणाम हो सकते हैं। यह स्क्रिप्ट /remote/logincheck का उपयोग करती है, जो एक ज्ञात मान्य SSL VPN एंडपॉइंट है।

संदर्भ

  • Fortinet परामर्श FG-IR-24-015
  • CISA KEV प्रविष्टि
  • NVD - CVE-2024-21762
टूल डाउनलोड करें