Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23113 — Rileva la vulnerabilità di formato stringa CVE-2024-23113 nel servizio FGFM di FortiGate tramite connessione SSL sulla porta 541, inviando payload predisposti per verificare la suscettibilità all'esecuzione remota di codice (RCE). | Kitploit
Strumenti/GitHubGitHub/puckiestyle/cve-2024-23113
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di RetePenetration Testing
GitHubpuckiestyle/cve-2024-23113

CVE-2024-23113

Rileva la vulnerabilità di formato stringa CVE-2024-23113 nel servizio FGFM di FortiGate tramite connessione SSL sulla porta 541, inviando payload predisposti per verificare la suscettibilità all'esecuzione remota di codice (RCE).

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-23113

Lo script è progettato per rilevare CVE-2024-23113, una vulnerabilità di formato stringa nel servizio FGFM di FortiGate (protocollo FortiGate-to-FortiManager) in esecuzione sulla porta TCP 541. La vulnerabilità si verifica perché un attaccante può controllare una stringa di formato, il che potrebbe portare all'esecuzione di codice remoto (RCE) o ad altri comportamenti indesiderati. Il servizio FGFM consente la comunicazione tra dispositivi FortiGate e FortiManager per la gestione della configurazione, e una versione non aggiornata gestisce in modo improprio l'input, rendendola suscettibile a un exploit di formato stringa.

Come funziona lo script

  1. Configurazione della connessione di rete:

    • Lo script stabilisce una connessione SSL/TLS verso il target sulla porta 541.
    • Utilizza un oggetto ssl.SSLContext con verifica del certificato disabilitata per stabilire la connessione, poiché il dispositivo potrebbe avere certificati autofirmati.
  2. Costruzione del payload:

    • Una volta connesso, lo script crea un payload malevolo utilizzando un exploit di formato stringa (authip=%n). La direttiva %n indica al sistema di scrivere il numero di byte finora emessi in una variabile, il che può potenzialmente portare a corruzione della memoria.
    • Il payload creato viene inviato al target attraverso la connessione stabilita.
  3. Logica di rilevamento:

    • Lo script quindi verifica il comportamento del target in risposta al payload.
    • Se la connessione viene interrotta bruscamente e viene sollevato un avviso SSL, ciò suggerisce che il target è vulnerabile perché ha attivato i meccanismi di protezione contro le vulnerabilità di formato stringa (ad es., _FORTIFY_SOURCE in glibc).
    • Se la connessione rimane aperta, il target è probabilmente aggiornato.

Istruzioni per l'uso

  1. Esegui lo script: Esegui lo script con Python 3 digitando:

    root@kitploit:~
    python check_vulnerability.py
    
  2. Inserisci Hostname/IP: Ti verrà chiesto di inserire un hostname o un indirizzo IP per verificare se è vulnerabile. Se vuoi fermarti, digita exit.

  3. Output:

    • Se il target è vulnerabile, lo script restituirà:

      root@kitploit:~
      [!] Attenzione: <hostname> è vulnerabile!
      
    • Se il target è aggiornato, restituirà:

      root@kitploit:~
      [+] <hostname> sembra essere aggiornato.
      

Requisiti

  • Python 3 installato sulla macchina che esegue lo script.
  • Accesso di rete al dispositivo target, assicurandosi che la porta 541 sia aperta.
  • Il servizio FGFM deve essere in esecuzione sul dispositivo target.
Scarica lo strumento