Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-23113-test-env | Kitploit
Strumenti/GitHubGitHub/mavrick-1/cve-2024-23113-test-env
Scanner di VulnerabilitàAnalisi delle VulnerabilitàSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubmavrick-1/cve-2024-23113-test-env

cve-2024-23113-test-env

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-23113 Ambiente di Test FortiOS

Un ambiente di test basato su Docker per validare i template Nuclei di CVE-2024-23113 contro istanze FortiOS vulnerabili simulate.

🔍 Panoramica

Questo ambiente simula interfacce HTTP FortiOS vulnerabili per testare le capacità di rilevamento dei template Nuclei di CVE-2024-23113. Fornisce risposte FortiOS realistiche, incluse pagine di login, endpoint API e informazioni di versione corrette.

🚀 Avvio Rapido

Prerequisiti

  • Docker
  • Docker Compose
  • Nuclei (per i test)

Configurazione di Base

  1. Clona e crea:
root@kitploit:~
git clone <this-repository>
cd cve-2024-23113-test-env
docker-compose up -d
  1. Verifica l'ambiente:
root@kitploit:~
curl http://localhost:8080/
  1. Test con Nuclei:
root@kitploit:~
# Test against vulnerable instance
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -v

# Test with debug output
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -debug

🎯 Ambienti Disponibili

Ambiente Predefinito

  • Servizio: fortios-vulnerable
  • Porta: 8080
  • Versione: FortiOS v7.2.5 (vulnerabile)
  • URL: http://localhost:8080

Ambienti di Test Aggiuntivi

root@kitploit:~
# Start patched version for comparison
docker-compose --profile patched up -d

# Start multiple vulnerable versions
docker-compose --profile multiple up -d

Profili Disponibili:

  • Default: FortiOS v7.2.5 (vulnerabile) - Porta 8080
  • Patched: FortiOS v7.2.7 (patchato) - Porta 8081
  • Multiple:
    • FortiOS v7.4.1 (vulnerabile) - Porta 8082
    • FortiOS v7.0.10 (vulnerabile) - Porta 8083

🔧 Configurazione

Variabili d'Ambiente

VariabileDescrizionePredefinito
FORTIOS_VERSIONVersione FortiOS da simulare7.2.5
PORTPorta interna del container8080

Versione Personalizzata

root@kitploit:~
# Run specific version
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.2 cve-2024-23113-test

📡 Endpoint API

Il FortiOS simulato fornisce questi endpoint:

Esempio di Risposta API

root@kitploit:~
{
  "version": "v7.2.5",
  "hostname": "TEST-FORTIGATE",
  "serial": "FGTVM1234567890",
  "build": 1396,
  "model": "FortiGate-VM64"
}

🧪 Scenari di Test

Rilevamento Versioni Vulnerabili

root@kitploit:~
# Test vulnerable versions
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080     # v7.2.5
nuclei -t CVE-2024-23113.yaml -u http://localhost:8082     # v7.4.1  
nuclei -t CVE-2024-23113.yaml -u http://localhost:8083     # v7.0.10

Verifica Versione Patchata

root@kitploit:~
# Test patched version (should not detect)
nuclei -t CVE-2024-23113.yaml -u http://localhost:8081     # v7.2.7

Test in Lotto

root@kitploit:~
# Test all instances
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" | nuclei -t CVE-2024-23113.yaml -l /dev/stdin

🔍 Test Manuale

Verifica la Risposta del Servizio

root@kitploit:~
# Basic connectivity
curl -v http://localhost:8080/

# API endpoint
curl -s http://localhost:8080/api/v2/monitor/system/status | jq .

# Check headers
curl -I http://localhost:8080/

Indicatori Vulnerabili Attesi

  • HTML: Contiene FortiOS v7.2.5
  • Header del server: FortiGate-HTTP/v7.2.5
  • Risposta API: "version": "v7.2.5"

🐛 Risoluzione dei Problemi

Problemi Comuni

Porta Già in Uso

root@kitploit:~
# Check what's using the port
netstat -tlnp | grep 8080

# Use different port
docker-compose up -d --scale fortios-vulnerable=0
docker run -p 8090:8080 cve-2024-23113-test

Il Container non si Avvia

root@kitploit:~
# Check logs
docker-compose logs fortios-vulnerable

# Rebuild image
docker-compose build --no-cache

Health Check non Riuscito

root@kitploit:~
# Check container health
docker ps
docker exec cve-2024-23113-vulnerable curl -f http://localhost:8080/

Debug

root@kitploit:~
# View real-time logs
docker-compose logs -f

# Interactive shell
docker exec -it cve-2024-23113-vulnerable /bin/bash

# Test from inside container
docker exec cve-2024-23113-vulnerable curl localhost:8080

📋 Versioni Vulnerabili

Questo ambiente può simulare una qualsiasi di queste versioni vulnerabili:

FortiOS

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 fino alla 7.2.6
  • 7.0.0 fino alla 7.0.13

FortiProxy

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 fino alla 7.2.8
  • 7.0.0 fino alla 7.0.14

Esempio di Utilizzo

root@kitploit:~
# Test different vulnerable versions
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.0 cve-2024-23113-test
docker run -p 8081:8080 -e FORTIOS_VERSION=7.0.13 cve-2024-23113-test

🏗️ Sviluppo

Build dal Codice Sorgente

root@kitploit:~
# Build image
docker build -t cve-2024-23113-test .

# Run manually
docker run -p 8080:8080 cve-2024-23113-test

Personalizzazione delle Risposte

Modifica server.py per modificare:

  • Risposte HTML
  • Dati degli endpoint API
  • Header del server
  • Informazioni sulla versione

⚠️ Avviso di Sicurezza

Questo è solo un ambiente di test:

  • ✅ Utilizzare per test di sicurezza e validazione dei template
  • ✅ Utilizzare in ambienti di laboratorio isolati
  • ❌ Non esporre mai a reti pubbliche
  • ❌ Non utilizzare mai in produzione

📚 Riferimenti

  • Dettagli CVE-2024-23113
  • Avviso di sicurezza Fortinet
  • Catalogo CISA KEV
  • Repository dei template Nuclei

📞 Supporto

Per problemi con questo ambiente di test:

  1. Controlla la sezione di risoluzione dei problemi
  2. Esamina i log del container
  3. Verifica la sintassi del template Nuclei
  4. Testa con richieste curl manuali

Ricorda: Questo ambiente è esclusivamente per test di sicurezza autorizzati. Assicurati sempre di avere il permesso prima di testare qualsiasi sistema.

Scarica lo strumento
EndpointDescrizioneContent-Type
/Pagina di login principaletext/html
/loginModulo di logintext/html
/remote/loginPortale di accesso remototext/html
/api/v2/monitor/system/statusAPI di stato del sistemaapplication/json
/api/v2/cmdb/system/globalAPI di configurazione globaleapplication/json