Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-23113-test-env — Ambiente di test basato su Docker per validare i template Nuclei CVE-2024-23113 contro istanze FortiOS simulate vulnerabili, supportando più versioni e endpoint API. | Kitploit
Strumenti/GitHubGitHub/mavrick-1/cve-2024-23113-test-env
Scanner di VulnerabilitàAnalisi delle VulnerabilitàSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubmavrick-1/cve-2024-23113-test-env

cve-2024-23113-test-env

Ambiente di test basato su Docker per validare i template Nuclei CVE-2024-23113 contro istanze FortiOS simulate vulnerabili, supportando più versioni e endpoint API.

Vedi Repository
121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-23113 Ambiente di Test FortiOS

Un ambiente di test basato su Docker per validare i template Nuclei di CVE-2024-23113 contro istanze FortiOS vulnerabili simulate.

🔍 Panoramica

Questo ambiente simula interfacce HTTP FortiOS vulnerabili per testare le capacità di rilevamento dei template Nuclei di CVE-2024-23113. Fornisce risposte FortiOS realistiche, incluse pagine di login, endpoint API e informazioni di versione corrette.

🚀 Avvio Rapido

Prerequisiti

  • Docker
  • Docker Compose
  • Nuclei (per i test)

Configurazione di Base

  1. Clona e crea:
root@kitploit:~
git clone <this-repository>
cd cve-2024-23113-test-env
docker-compose up -d
  1. Verifica l'ambiente:
root@kitploit:~
curl http://localhost:8080/
  • Test con Nuclei:
  • root@kitploit:~
    # Test against vulnerable instance
    nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -v
    
    # Test with debug output
    nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -debug
    

    🎯 Ambienti Disponibili

    Ambiente Predefinito

    • Servizio: fortios-vulnerable
    • Porta: 8080
    • Versione: FortiOS v7.2.5 (vulnerabile)
    • URL: http://localhost:8080

    Ambienti di Test Aggiuntivi

    root@kitploit:~
    # Start patched version for comparison
    docker-compose --profile patched up -d
    
    # Start multiple vulnerable versions
    docker-compose --profile multiple up -d
    

    Profili Disponibili:

    • Default: FortiOS v7.2.5 (vulnerabile) - Porta 8080
    • Patched: FortiOS v7.2.7 (patchato) - Porta 8081
    • Multiple:
      • FortiOS v7.4.1 (vulnerabile) - Porta 8082
      • FortiOS v7.0.10 (vulnerabile) - Porta 8083

    🔧 Configurazione

    Variabili d'Ambiente

    VariabileDescrizionePredefinito
    FORTIOS_VERSIONVersione FortiOS da simulare7.2.5
    PORTPorta interna del container8080

    Versione Personalizzata

    root@kitploit:~
    # Run specific version
    docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.2 cve-2024-23113-test
    

    📡 Endpoint API

    Il FortiOS simulato fornisce questi endpoint:

    EndpointDescrizioneContent-Type
    /Pagina di login principaletext/html
    /loginModulo di logintext/html
    /remote/loginPortale di accesso remototext/html
    /api/v2/monitor/system/statusAPI di stato del sistemaapplication/json
    /api/v2/cmdb/system/globalAPI di configurazione globaleapplication/json

    Esempio di Risposta API

    root@kitploit:~
    {
      "version": "v7.2.5",
      "hostname": "TEST-FORTIGATE",
      "serial": "FGTVM1234567890",
      "build": 1396,
      "model": "FortiGate-VM64"
    }
    

    🧪 Scenari di Test

    Rilevamento Versioni Vulnerabili

    root@kitploit:~
    # Test vulnerable versions
    nuclei -t CVE-2024-23113.yaml -u http://localhost:8080     # v7.2.5
    nuclei -t CVE-2024-23113.yaml -u http://localhost:8082     # v7.4.1  
    nuclei -t CVE-2024-23113.yaml -u http://localhost:8083     # v7.0.10
    

    Verifica Versione Patchata

    root@kitploit:~
    # Test patched version (should not detect)
    nuclei -t CVE-2024-23113.yaml -u http://localhost:8081     # v7.2.7
    

    Test in Lotto

    root@kitploit:~
    # Test all instances
    echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" | nuclei -t CVE-2024-23113.yaml -l /dev/stdin
    

    🔍 Test Manuale

    Verifica la Risposta del Servizio

    root@kitploit:~
    # Basic connectivity
    curl -v http://localhost:8080/
    
    # API endpoint
    curl -s http://localhost:8080/api/v2/monitor/system/status | jq .
    
    # Check headers
    curl -I http://localhost:8080/
    

    Indicatori Vulnerabili Attesi

    • HTML: Contiene FortiOS v7.2.5
    • Header del server: FortiGate-HTTP/v7.2.5
    • Risposta API: "version": "v7.2.5"

    🐛 Risoluzione dei Problemi

    Problemi Comuni

    Porta Già in Uso

    root@kitploit:~
    # Check what's using the port
    netstat -tlnp | grep 8080
    
    # Use different port
    docker-compose up -d --scale fortios-vulnerable=0
    docker run -p 8090:8080 cve-2024-23113-test
    

    Il Container non si Avvia

    root@kitploit:~
    # Check logs
    docker-compose logs fortios-vulnerable
    
    # Rebuild image
    docker-compose build --no-cache
    

    Health Check non Riuscito

    root@kitploit:~
    # Check container health
    docker ps
    docker exec cve-2024-23113-vulnerable curl -f http://localhost:8080/
    

    Debug

    root@kitploit:~
    # View real-time logs
    docker-compose logs -f
    
    # Interactive shell
    docker exec -it cve-2024-23113-vulnerable /bin/bash
    
    # Test from inside container
    docker exec cve-2024-23113-vulnerable curl localhost:8080
    

    📋 Versioni Vulnerabili

    Questo ambiente può simulare una qualsiasi di queste versioni vulnerabili:

    FortiOS

    • 7.4.0, 7.4.1, 7.4.2
    • 7.2.0 fino alla 7.2.6
    • 7.0.0 fino alla 7.0.13

    FortiProxy

    • 7.4.0, 7.4.1, 7.4.2
    • 7.2.0 fino alla 7.2.8
    • 7.0.0 fino alla 7.0.14

    Esempio di Utilizzo

    root@kitploit:~
    # Test different vulnerable versions
    docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.0 cve-2024-23113-test
    docker run -p 8081:8080 -e FORTIOS_VERSION=7.0.13 cve-2024-23113-test
    

    🏗️ Sviluppo

    Build dal Codice Sorgente

    root@kitploit:~
    # Build image
    docker build -t cve-2024-23113-test .
    
    # Run manually
    docker run -p 8080:8080 cve-2024-23113-test
    

    Personalizzazione delle Risposte

    Modifica server.py per modificare:

    • Risposte HTML
    • Dati degli endpoint API
    • Header del server
    • Informazioni sulla versione

    ⚠️ Avviso di Sicurezza

    Questo è solo un ambiente di test:

    • ✅ Utilizzare per test di sicurezza e validazione dei template
    • ✅ Utilizzare in ambienti di laboratorio isolati
    • ❌ Non esporre mai a reti pubbliche
    • ❌ Non utilizzare mai in produzione

    📚 Riferimenti

    • Dettagli CVE-2024-23113
    • Avviso di sicurezza Fortinet
    • Catalogo CISA KEV
    • Repository dei template Nuclei

    📞 Supporto

    Per problemi con questo ambiente di test:

    1. Controlla la sezione di risoluzione dei problemi
    2. Esamina i log del container
    3. Verifica la sintassi del template Nuclei
    4. Testa con richieste curl manuali

    Ricorda: Questo ambiente è esclusivamente per test di sicurezza autorizzati. Assicurati sempre di avere il permesso prima di testare qualsiasi sistema.

    Scarica lo strumento