Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-21754-Forti-RCE — Exploit per CVE-2024-21754 che colpisce l'hashing insufficiente delle password in FortiOS e FortiProxy, consentendo ad attaccanti privilegiati di decrittare i file di backup e ottenere esecuzione di codice remota. | Kitploit
Strumenti/GitHubGitHub/cybersecuritist/cve-2024-21754-forti-rce
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di Rete
GitHubcybersecuritist/cve-2024-21754-forti-rce

CVE-2024-21754-Forti-RCE

Exploit per CVE-2024-21754 che colpisce l'hashing insufficiente delle password in FortiOS e FortiProxy, consentendo ad attaccanti privilegiati di decrittare i file di backup e ottenere esecuzione di codice remota.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
252 anni faNon ancora revisionato

Vulnerabilità di hashing delle password in FortiOS e FortiProxy che porta a RCE (CVE-2024-21754)

Panoramica

È stata identificata una vulnerabilità critica, classificata come CVE-2024-21754, nelle versioni di FortiOS e FortiProxy fino alla 7.4.3, 7.2, 7.0, 6.4 e 2.0. Questa vulnerabilità, categorizzata sotto CWE-916, riguarda l'uso di hash delle password con sforzo computazionale insufficiente, consentendo potenzialmente a un attaccante privilegiato con profilo super-admin e accesso CLI di decriptare i file di backup.

Dettagli

  • ID CVE: CVE-2024-21754
  • Scoperta: 2024-04-27
  • Pubblicata: 2024-06-27
  • Impatto: Riservatezza
  • Disponibilità dell'exploit: Non pubblico, solo privato.

Descrizione della vulnerabilità

La vulnerabilità risiede nel meccanismo di hashing delle password utilizzato da FortiOS e FortiProxy. L'algoritmo di hashing utilizzato nelle versioni vulnerabili fornisce uno sforzo computazionale insufficiente, rendendolo suscettibile ad attacchi di forza bruta. Un attaccante con privilegi di super-admin e accesso CLI può sfruttare questa debolezza per decriptare potenzialmente i file di backup contenenti informazioni sensibili.

Versioni affette

FortiOS:

  • 7.4.3 e precedenti
  • 7.2 tutte le versioni
  • 7.0 tutte le versioni
  • 6.4 tutte le versioni

FortiProxy:

  • 7.4.2 e precedenti
  • 7.2 tutte le versioni
  • 7.0 tutte le versioni
  • 2.0 tutte le versioni

Esecuzione

Per eseguire l'exploit è necessario Python 3.9. Esegui:

root@kitploit:~
python exploit.py -h 10.10.10.10 -c 'uname -a'

Contatti

Per richieste, contattare [email protected]

Exploit:

Scarica qui

immagine immagine

Scarica lo strumento