Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-CVE-2024-23113 — Una prova di concetto per CVE 2024 23113 ispirata dall'articolo di WatchTowr. | Kitploit
Strumenti/GitHubGitHub/minhpham123456789/poc-cve-2024-23113
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di RetePenetration TestingStrumento di Accesso Remoto
GitHubminhpham123456789/poc-cve-2024-23113

PoC-CVE-2024-23113

Una prova di concetto per CVE 2024 23113 ispirata dall'articolo di WatchTowr.

Vedi Repository
23 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dichiarazione di non responsabilità

Il codice e i materiali contenuti in questo repository sono forniti esclusivamente per scopi educativi, di ricerca e di test di sicurezza autorizzati.

Utilizzo vietato

  • Non utilizzare questo strumento/codice contro qualsiasi infrastruttura, sistema o rete senza esplicita autorizzazione scritta preventiva del proprietario.
  • L'utilizzo di questo materiale per scansioni, sfruttamento o attività dannose non autorizzate è completamente illegale e strettamente vietato.

Limitazione di responsabilità

  • Questo software viene fornito "così com'è", senza alcuna garanzia, espressa o implicita.
  • L'autore/i contributori non saranno ritenuti responsabili per eventuali usi impropri, danni, perdita di dati o conseguenze legali derivanti dall'uso o dalle modifiche di questo codice.
  • Scaricando o utilizzando qualsiasi parte di questo repository, accetti di assumerti ogni responsabilità per le tue azioni.

PoC CVE 2024 23113

Questo è uno script Python per rilevare CVE 2024 23113. Questa vulnerabilità è una vulnerabilità di formato stringa nel servizio FortiGate FGFM (protocollo FortiGate to FortiManager) che solitamente è in esecuzione sulla porta TCP 541. Il servizio FortiGate FGFM è un collegamento di comunicazione tra un firewall FortiGate e uno strumento centrale FortiManager. È un canale dedicato per gestire, aggiornare e configurare da remoto i tuoi firewall da un unico pannello di controllo. Un attaccante può controllare una stringa di formato tramite una richiesta appositamente predisposta, che potrebbe portare a esecuzione di codice remoto (RCE), negazione del servizio (DoS) o altri impatti dannosi.

Riconoscimenti

Questo script è stato ispirato dall'articolo di WatchTowr su CVE 2024 23113.
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/

Come utilizzare

  1. Sostituisci il valore della variabile hostname con l'indirizzo IP del tuo target
  2. Esegui lo script.
  3. Analizza il risultato. La seguente guida all'analisi è combinata con il requisito del certificato firmato; controlla la sezione successiva per maggiori dettagli.
    • Se la connessione è stata interrotta e il messaggio di errore non è simile a ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997), allora il target è vulnerabile.
    • Se il messaggio di errore è simile a ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) e il servizio non ha lo stato dell'estensione certificate_authorities, allora il target è vulnerabile.
    • Altrimenti, il target non è vulnerabile.

Nota: Devi anche fare attenzione all'impostazione "Richiede certificato firmato dalla CA configurata".

Identificazione del requisito del certificato firmato per una migliore rilevazione

Questo è stato trattato molto bene nella sezione "We Observe, We Compare" dell'articolo di WatchTowr. Si consiglia vivamente di visitare l'articolo e leggerlo. È tecnico ma comprensibile. Il punto chiave per questa rilevazione è lo stato dell'estensione certificate_authorities nei dettagli della negoziazione TLS. Combinando la tecnica per la rilevazione del requisito del certificato firmato e il mio script, otterrai una tecnica di rilevazione accurata al 100% per questa vulnerabilità.

Scarica lo strumento