
Rileva la vulnerabilità di formato stringa CVE-2024-23113 nel servizio FGFM di FortiGate tramite connessione SSL sulla porta 541, inviando payload predisposti per verificare la suscettibilità all'esecuzione remota di codice (RCE).
Lo script è progettato per rilevare CVE-2024-23113, una vulnerabilità di formato stringa nel servizio FGFM di FortiGate (protocollo FortiGate-to-FortiManager) in esecuzione sulla porta TCP 541. La vulnerabilità si verifica perché un attaccante può controllare una stringa di formato, il che potrebbe portare all'esecuzione di codice remoto (RCE) o ad altri comportamenti indesiderati. Il servizio FGFM consente la comunicazione tra dispositivi FortiGate e FortiManager per la gestione della configurazione, e una versione non aggiornata gestisce in modo improprio l'input, rendendola suscettibile a un exploit di formato stringa.
Configurazione della connessione di rete:
ssl.SSLContext con verifica del certificato disabilitata per stabilire la connessione, poiché il dispositivo potrebbe avere certificati autofirmati.Costruzione del payload:
authip=%n). La direttiva %n indica al sistema di scrivere il numero di byte finora emessi in una variabile, il che può potenzialmente portare a corruzione della memoria.Logica di rilevamento:
_FORTIFY_SOURCE in glibc).Esegui lo script: Esegui lo script con Python 3 digitando:
python check_vulnerability.py
Inserisci Hostname/IP:
Ti verrà chiesto di inserire un hostname o un indirizzo IP per verificare se è vulnerabile.
Se vuoi fermarti, digita exit.
Output:
Se il target è vulnerabile, lo script restituirà:
[!] Attenzione: <hostname> è vulnerabile!
Se il target è aggiornato, restituirà:
[+] <hostname> sembra essere aggiornato.