Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-21762-Safe-Check — Scanner sicuro e non intrusivo che rileva la vulnerabilità di scrittura fuori dai limiti FortiOS SSL VPN (CVE-2024-21762) confrontando le risposte HTTP POST normali e a blocchi. | Kitploit
Strumenti/GitHubGitHub/sxmpl3/cve-2024-21762-safe-check
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebSicurezza di RetePenetration Testing
GitHubsxmpl3/cve-2024-21762-safe-check

CVE-2024-21762-Safe-Check

Scanner sicuro e non intrusivo che rileva la vulnerabilità di scrittura fuori dai limiti FortiOS SSL VPN (CVE-2024-21762) confrontando le risposte HTTP POST normali e a blocchi.

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-21762 - Scrittura Fuori dai Limiti in FortiOS SSL VPN

Panoramica

CampoValore
CVECVE-2024-21762
AvvisoFG-IR-24-015
CVSS9.8 (Critico)
CWECWE-787 (Scrittura fuori dai limiti)
CISA KEVSì - attivamente sfruttato in ambiente reale
Vettore d'AttaccoRete (non autenticato)
Componente Affettosslvpnd (demone SSL VPN)

Descrizione

Una vulnerabilità di scrittura fuori dai limiti nel FortiOS SSL VPN consente a un attaccante remoto non autenticato di eseguire codice arbitrario o comandi tramite richieste HTTP appositamente create. La vulnerabilità risiede nel parser di codifica di trasferimento chunked di HTTP all'interno di sslvpnd. Quando il demone riceve una richiesta POST con Transfer-Encoding: chunked, non riesce a convalidare correttamente le dimensioni dei chunk, causando una scrittura fuori dai limiti nell'heap.

Versioni Interessate

RamoInteressateRisolte
FortiOS 7.47.4.0 - 7.4.27.4.3
FortiOS 7.27.2.0 - 7.2.67.2.7
FortiOS 7.07.0.0 - 7.0.137.0.14
FortiOS 6.46.4.0 - 6.4.146.4.15
FortiOS 6.26.2.0 - 6.2.156.2.16
FortiOS 6.0Tutte le versioniMigrare

Metodologia di Controllo Sicuro

Lo script confronta la risposta del server a una normale richiesta POST con una richiesta POST con Transfer-Encoding: chunked allo stesso endpoint valido (/remote/logincheck).

  • POST normale con Content-Length: Il server elabora la richiesta e restituisce una risposta HTTP (200 OK).
  • POST chunked con Transfer-Encoding: chunked: Nelle versioni vulnerabili, sslvpnd non può gestire la codifica chunked e chiude la connessione senza rispondere (0 byte).

Questo comportamento differenziale conferma la vulnerabilità senza attivare l'effettiva scrittura fuori dai limiti.

root@kitploit:~
Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> Connection closed (0 bytes)   <-- VULNERABLE

Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> HTTP/1.1 200 OK (N bytes)     <-- PATCHED

Utilizzo

root@kitploit:~
python cve_2024_21762_safecheck.py <host> <port>

Esempio

root@kitploit:~
$ python cve_2024_21762_safecheck.py 10.0.0.1 8443

[*] Target: 10.0.0.1:8443
[*] CVE-2024-21762 - Out-of-Bounds Write in sslvpnd (CVSS 9.8)
[*] Method: Compare normal POST vs chunked POST response

[*] Test 1: Normal POST to /remote/logincheck
    Response: HTTP/1.1 200 OK
    Size: 722 bytes

[*] Test 2: Chunked POST to /remote/logincheck
    Response: empty (connection closed by server)

============================================================
[!] VULNERABLE to CVE-2024-21762
    Normal POST works but chunked TE causes connection
    drop -> sslvpnd cannot handle chunked TE
    Severity: CRITICAL (CVSS 9.8)
    CISA KEV: Yes (actively exploited in the wild)
============================================================

Risultati Possibili

RisultatoSignificato
VULNERABLEIl POST normale risponde, il POST chunked chiude la connessione
PATCHEDEntrambe le richieste ricevono una risposta HTTP
INCONCLUSIVENessuna richiesta ha ottenuto risposta (rate limiting attivo, riprovare più tardi)

Note

  • Questo controllo non sfrutta la vulnerabilità. Rileva solo il comportamento differenziale nel parser HTTP.
  • Il target potrebbe attivare il rate limiting dopo più richieste POST a /remote/logincheck. Se ottieni INCONCLUSIVE, attendi qualche minuto e riprova.
  • Alcuni script di terze parti (es. controllo di BishopFox) usano /remote/VULNCHECK come endpoint. Quel percorso potrebbe non restituire il 403 previsto su tutte le versioni FortiGate, portando a risultati inaffidabili. Questo script usa /remote/logincheck, che è un endpoint SSL VPN valido noto.

Riferimenti

  • Avviso Fortinet FG-IR-24-015
  • Voce CISA KEV
  • NVD - CVE-2024-21762
Scarica lo strumento