
FortiGate SSL VPN が CVE-2024-21762 に対して脆弱かどうかを安全に検出します。
FortiGate SSL VPN が CVE-2024-21762 に対して脆弱かどうかを安全に検出します。詳細は Bishop Fox のブログ記事 を参照してください。
python3 check-cve-2024-21762.py <host> <port>
ほとんどの場合、スクリプトは "Vulnerable" または "Patched" を出力します。このスクリプトは、ターゲットが実際に FortiOS SSL VPN であることを最低限検証し、場合によっては出力を提供する前に警告を表示します。このような場合は、ターゲットが管理インターフェースではなく、FortiOS SSL VPN インターフェースであることを再確認してください。
# Testing against the SSL-VPN interface
$ python3 check-cve-2024-21762.py 192.168.250.124 12443
Vulnerable
# Testing against the management interface -> bogus results
$ python3 check-cve-2024-21762.py 192.168.250.124 443
[warning] Server does not look like a Fortinet SSL VPN interface
Patched