
Una prova di concetto per CVE 2024 23113 ispirata dall'articolo di WatchTowr.
Il codice e i materiali contenuti in questo repository sono forniti esclusivamente per scopi educativi, di ricerca e di test di sicurezza autorizzati.
Questo è uno script Python per rilevare CVE 2024 23113. Questa vulnerabilità è una vulnerabilità di formato stringa nel servizio FortiGate FGFM (protocollo FortiGate to FortiManager) che solitamente è in esecuzione sulla porta TCP 541. Il servizio FortiGate FGFM è un collegamento di comunicazione tra un firewall FortiGate e uno strumento centrale FortiManager. È un canale dedicato per gestire, aggiornare e configurare da remoto i tuoi firewall da un unico pannello di controllo. Un attaccante può controllare una stringa di formato tramite una richiesta appositamente predisposta, che potrebbe portare a esecuzione di codice remoto (RCE), negazione del servizio (DoS) o altri impatti dannosi.
Questo script è stato ispirato dall'articolo di WatchTowr su CVE 2024 23113.
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/
hostname con l'indirizzo IP del tuo targetssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997), allora il target è vulnerabile.ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) e il servizio non ha lo stato dell'estensione certificate_authorities, allora il target è vulnerabile.Nota: Devi anche fare attenzione all'impostazione "Richiede certificato firmato dalla CA configurata".
Questo è stato trattato molto bene nella sezione "We Observe, We Compare" dell'articolo di WatchTowr. Si consiglia vivamente di visitare l'articolo e leggerlo. È tecnico ma comprensibile. Il punto chiave per questa rilevazione è lo stato dell'estensione certificate_authorities nei dettagli della negoziazione TLS.
Combinando la tecnica per la rilevazione del requisito del certificato firmato e il mio script, otterrai una tecnica di rilevazione accurata al 100% per questa vulnerabilità.