
Questo script esegue la scansione delle vulnerabilità per CVE-2024-21762, una vulnerabilità di esecuzione remota di codice in Fortinet SSL VPN. Controlla se un dato server è vulnerabile a questo CVE inviando richieste specifiche e analizzando le risposte.
Questo script esegue la scansione delle vulnerabilità per CVE-2024-21762, una vulnerabilità di esecuzione remota di codice su Fortinet SSL VPN. Verifica se un determinato server è vulnerabile a questa CVE inviando richieste specifiche e analizzando le risposte. Per maggiori informazioni, vedi questo post sul blog di Bishop Fox Data di pubblicazione dello sfruttamento: 2024/02/28 Versioni vulnerabili: FortiOS 6.0 a 7.4.2
| Versione FortiOS | Versioni interessate | Azione raccomandata |
|---|---|---|
| FortiOS 7.6 | Non interessato | Non applicabile |
| FortiOS 7.4 | 7.4.0 fino a 7.4.2 | Aggiornare a 7.4.3 o superiore |
| FortiOS 7.2 | 7.2.0 fino a 7.2.6 | Aggiornare a 7.2.7 o superiore |
| FortiOS 7.0 | 7.0.0 fino a 7.0.13 | Aggiornare a 7.0.14 o superiore |
| FortiOS 6.4 | 6.4.0 fino a 6.4.14 | Aggiornare a 6.4.15 o superiore |
| FortiOS 6.2 | 6.2.0 fino a 6.2.15 | Aggiornare a 6.2.16 o superiore |
| FortiOS 6.0 | 6.0 tutte le versioni | Migrare a una versione corretta |
Lo script supporta due modalità di funzionamento: Controllo singolo: puoi fornire un hostname e una porta come argomenti da riga di comando per controllare un singolo host.
python3 check-cve-2024-21762.py <IP> <PORTA>
Scansione di massa: puoi fornire un file contenente un elenco di URL host nel formato hostname:porta e lo script scannerizzerà ciascun host elencato nel file.
python3 check-cve-2024-21762.py host_URL.txt # <IP|Hostname>:<PORTA>
Per ogni host, lo script invia due richieste POST: una richiesta di controllo e una richiesta di verifica. In base alle risposte ricevute, determina se il server è vulnerabile o corretto. L'output include messaggi di stato colorati per una facile identificazione: lo stato Vulnerabile viene visualizzato in rosso, mentre lo stato Corretto viene visualizzato in verde. Inoltre, fornisce messaggi di avviso se il server non sembra essere un'interfaccia Fortinet SSL VPN o se la connessione fallisce.