Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2024-23113 — WatchTowr の記事に着想を得た CVE 2024 23113 の概念実証です。 | Kitploit
ツール/GitHubGitHub/minhpham123456789/poc-cve-2024-23113
脆弱性分析エクスプロイトウェブアプリケーション悪用ネットワークセキュリティペネトレーションテストリモートアクセスツール
GitHubminhpham123456789/poc-cve-2024-23113

PoC-CVE-2024-23113

WatchTowr の記事に着想を得た CVE 2024 23113 の概念実証です。

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

免責事項

このリポジトリに含まれるコードおよび資料は、厳密に教育、研究、および許可されたセキュリティテストを目的として提供されます。

禁止事項

  • 所有者から明示的な事前の書面による許可なしに、このツール/コードをいかなるインフラストラクチャ、システム、またはネットワークに対しても使用しないでください。
  • 許可されていないスキャン、悪用、または悪意のある活動にこの資料を利用することは、完全に違法であり、厳しく禁止されています。

責任の制限

  • 本ソフトウェアは、「現状のまま」で提供され、明示または黙示を問わず、いかなる種類の保証もありません。
  • 著者/貢献者は、このコードの使用または変更に起因する誤用、損害、データ損失、または法的結果について、一切の責任を負いません。
  • このリポジトリの一部をダウンロードまたは使用することにより、お客様はご自身の行動に対してすべての責任を負うことに同意したものとみなされます。

PoC CVE 2024 23113

これは、CVE 2024 23113 を検出するための Python スクリプトです。この脆弱性は、通常 TCP ポート 541 で実行される FortiGate FGFM サービス(FortiGate から FortiManager へのプロトコル)におけるフォーマット文字列の脆弱性です。 FortiGate FGFM サービスは、FortiGate ファイアウォールと FortiManager セントラルツール間の通信リンクです。これは、1 つのダッシュボードからファイアウォールをリモートで管理、更新、設定するための専用チャネルです。 攻撃者は、巧妙に細工されたリクエストを介してフォーマット文字列を制御し、リモートコード実行(RCE)、サービス拒否(DoS)、その他の有害な影響を引き起こす可能性があります。

謝辞

このスクリプトは、CVE 2024 23113 に関する WatchTowr の記事に触発されたものです。
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/

使用方法

  1. hostname 変数の値をターゲットの IP アドレスに置き換えます。
  2. スクリプトを実行します。
  3. 結果を分析します。以下の分析ガイドラインは署名付き証明書の要件と組み合わされています。詳細については次のセクションを確認してください。
    • 接続が中止され、エラーメッセージが ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) に類似していない場合、ターゲットは脆弱です。
    • エラーメッセージが ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) に類似しており、サービスに certificate_authorities 拡張ステータスがない場合、ターゲットは脆弱です。
    • それ以外の場合、ターゲットは脆弱ではありません。

注: ただし、"Requires cert signed by configured CA"設定にも注意する必要があります。

より良い検出のための署名付き証明書要件の特定

これについては、WatchTowr の記事の「We Observe, We Compare」セクションで非常に詳しく説明されています。記事にアクセスして読むことを強くお勧めします。技術的ですが理解しやすい内容です。この検出の要点は、TLS ネゴシエーションの詳細における certificate_authorities 拡張ステータスです。 署名付き証明書要件の検出テクニックと私のスクリプトを組み合わせることで、この脆弱性に対して 100% 正確な検出テクニックを得ることができます。

ツールをダウンロード