
Rileva in modo sicuro se un FortiGate SSL VPN è vulnerabile a CVE-2024-21762
Rileva in modo sicuro se un FortiGate SSL VPN è vulnerabile a CVE-2024-21762. Per maggiori informazioni, consulta questo articolo del blog di Bishop Fox
python3 check-cve-2024-21762.py <host> <port>
Nella maggior parte dei casi, lo script restituirà "Vulnerabile" o "Corretto". Esegue una verifica minima che il target sia effettivamente un FortiOS SSL VPN e, in alcuni casi, stamperà un avviso prima di fornire il risultato. Se ciò accade, verifica che il target sia un'interfaccia FortiOS SSL VPN e non un'interfaccia di gestione.
# Testing against the SSL-VPN interface
$ python3 check-cve-2024-21762.py 192.168.250.124 12443
Vulnerabile
# Testing against the management interface -> bogus results
$ python3 check-cve-2024-21762.py 192.168.250.124 443
[warning] Server does not look like a Fortinet SSL VPN interface
Corretto