Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mavrick-1/cve-2024-23113-test-env
脆弱性スキャナー脆弱性分析ウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubmavrick-1/cve-2024-23113-test-env

cve-2024-23113-test-env

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23113 FortiOS テスト環境

シミュレートされた脆弱なFortiOSインスタンスに対してCVE-2024-23113 Nucleiテンプレートを検証するためのDockerベースのテスト環境です。

🔍 概要

この環境は、CVE-2024-23113 Nucleiテンプレートの検出機能をテストするために、脆弱なFortiOS HTTPインターフェースをシミュレートします。ログインページ、APIエンドポイント、適切なバージョン情報を含む、現実的なFortiOSレスポンスを提供します。

🚀 クイックスタート

前提条件

  • Docker
  • Docker Compose
  • Nuclei (テスト用)

基本セットアップ

  1. クローンしてビルド:
root@kitploit:~
git clone <this-repository>
cd cve-2024-23113-test-env
docker-compose up -d
  1. 環境の確認:
root@kitploit:~
curl http://localhost:8080/
  1. Nucleiでテスト:
root@kitploit:~
# Test against vulnerable instance
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -v

# Test with debug output
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -debug

🎯 利用可能な環境

デフォルト環境

  • サービス: fortios-vulnerable
  • ポート: 8080
  • バージョン: FortiOS v7.2.5 (脆弱)
  • URL: http://localhost:8080

追加のテスト環境

root@kitploit:~
# Start patched version for comparison
docker-compose --profile patched up -d

# Start multiple vulnerable versions
docker-compose --profile multiple up -d

利用可能なプロファイル:

  • デフォルト: FortiOS v7.2.5 (脆弱) - ポート 8080
  • パッチ済み: FortiOS v7.2.7 (パッチ済み) - ポート 8081
  • 複数:
    • FortiOS v7.4.1 (脆弱) - ポート 8082
    • FortiOS v7.0.10 (脆弱) - ポート 8083

🔧 設定

環境変数

変数説明デフォルト
FORTIOS_VERSIONシミュレートするFortiOSバージョン7.2.5
PORTコンテナ内部ポート8080

カスタムバージョン

root@kitploit:~
# Run specific version
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.2 cve-2024-23113-test

📡 APIエンドポイント

シミュレートされたFortiOSは以下のエンドポイントを提供します:

エンドポイント説明コンテンツタイプ
/メインログインページtext/html
/loginログインフォームtext/html
/remote/loginリモートアクセスポータルtext/html
/api/v2/monitor/system/statusシステムステータスAPIapplication/json
/api/v2/cmdb/system/globalグローバル設定APIapplication/json

APIレスポンス例

root@kitploit:~
{
  "version": "v7.2.5",
  "hostname": "TEST-FORTIGATE",
  "serial": "FGTVM1234567890",
  "build": 1396,
  "model": "FortiGate-VM64"
}

🧪 テストシナリオ

脆弱バージョンの検出

root@kitploit:~
# Test vulnerable versions
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080     # v7.2.5
nuclei -t CVE-2024-23113.yaml -u http://localhost:8082     # v7.4.1  
nuclei -t CVE-2024-23113.yaml -u http://localhost:8083     # v7.0.10

パッチ済みバージョンの検証

root@kitploit:~
# Test patched version (should not detect)
nuclei -t CVE-2024-23113.yaml -u http://localhost:8081     # v7.2.7

バッチテスト

root@kitploit:~
# Test all instances
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" | nuclei -t CVE-2024-23113.yaml -l /dev/stdin

🔍 手動テスト

サービスレスポンスの確認

root@kitploit:~
# Basic connectivity
curl -v http://localhost:8080/

# API endpoint
curl -s http://localhost:8080/api/v2/monitor/system/status | jq .

# Check headers
curl -I http://localhost:8080/

予想される脆弱性の兆候

  • HTML: FortiOS v7.2.5 を含む
  • サーバーヘッダー: FortiGate-HTTP/v7.2.5
  • APIレスポンス: "version": "v7.2.5"

🐛 トラブルシューティング

一般的な問題

ポートが使用中

root@kitploit:~
# Check what's using the port
netstat -tlnp | grep 8080

# Use different port
docker-compose up -d --scale fortios-vulnerable=0
docker run -p 8090:8080 cve-2024-23113-test

コンテナが起動しない

root@kitploit:~
# Check logs
docker-compose logs fortios-vulnerable

# Rebuild image
docker-compose build --no-cache

ヘルスチェックが失敗する

root@kitploit:~
# Check container health
docker ps
docker exec cve-2024-23113-vulnerable curl -f http://localhost:8080/

デバッグ

root@kitploit:~
# View real-time logs
docker-compose logs -f

# Interactive shell
docker exec -it cve-2024-23113-vulnerable /bin/bash

# Test from inside container
docker exec cve-2024-23113-vulnerable curl localhost:8080

📋 脆弱バージョン

この環境は、以下のいずれかの脆弱バージョンをシミュレートできます:

FortiOS

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 から 7.2.6
  • 7.0.0 から 7.0.13

FortiProxy

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 から 7.2.8
  • 7.0.0 から 7.0.14

使用例

root@kitploit:~
# Test different vulnerable versions
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.0 cve-2024-23113-test
docker run -p 8081:8080 -e FORTIOS_VERSION=7.0.13 cve-2024-23113-test

🏗️ 開発

ソースからのビルド

root@kitploit:~
# Build image
docker build -t cve-2024-23113-test .

# Run manually
docker run -p 8080:8080 cve-2024-23113-test

レスポンスのカスタマイズ

server.py を編集して、以下を変更します:

  • HTMLレスポンス
  • APIエンドポイントのデータ
  • サーバーヘッダー
  • バージョン情報

⚠️ セキュリティ通知

これはテスト環境専用です:

  • ✅ セキュリティテストとテンプレート検証に使用
  • ✅ 隔離されたラボ環境で使用
  • ❌ 公開ネットワークに公開しないでください
  • ❌ 本番環境では使用しないでください

📚 参考情報

  • CVE-2024-23113 詳細
  • Fortinet セキュリティアドバイザリ
  • CISA KEVカタログ
  • Nucleiテンプレートリポジトリ

📞 サポート

このテスト環境に関する問題については:

  1. トラブルシューティングセクションを確認
  2. コンテナログを確認
  3. Nucleiテンプレートの構文を検証
  4. 手動のcurlリクエストでテスト

注意: この環境は、許可されたセキュリティテスト専用です。システムをテストする前に、必ず許可を得ていることを確認してください。

ツールをダウンロード