Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21762-Safe-Check — 安全で非侵襲的なスキャナで、通常のHTTP POSTレスポンスとチャンク化されたHTTP POSTレスポンスを比較して、FortiOS SSL VPNの領域外書き込みの脆弱性(CVE-2024-21762)を検出します。 | Kitploit
ツール/GitHubGitHub/sxmpl3/cve-2024-21762-safe-check
脆弱性分析エクスプロイト情報収集ウェブセキュリティネットワークセキュリティペネトレーションテスト
GitHubsxmpl3/cve-2024-21762-safe-check

CVE-2024-21762-Safe-Check

安全で非侵襲的なスキャナで、通常のHTTP POSTレスポンスとチャンク化されたHTTP POSTレスポンスを比較して、FortiOS SSL VPNの領域外書き込みの脆弱性(CVE-2024-21762)を検出します。

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21762 - FortiOS SSL VPN 範囲外書き込み

概要

フィールド値
CVECVE-2024-21762
アドバイザリFG-IR-24-015
CVSS9.8 (Critical)
CWECWE-787 (Out-of-bounds Write)
CISA KEVYes - 野外で活発に悪用されている
攻撃ベクトルネットワーク(認証不要)
影響を受けるコンポーネントsslvpnd(SSL VPNデーモン)

説明

FortiOS SSL VPNの範囲外書き込み脆弱性により、リモートの認証されていない攻撃者が特別に細工されたHTTPリクエストを介して任意のコードまたはコマンドを実行できる可能性があります。この脆弱性は、sslvpnd内のHTTPチャンク転送エンコーディングパーサーに存在します。デーモンがTransfer-Encoding: chunkedを含むPOSTリクエストを受信すると、チャンクサイズを適切に検証できず、ヒープ上の範囲外書き込みが発生します。

影響を受けるバージョン

ブランチ影響を受けるバージョン修正バージョン
FortiOS 7.47.4.0 - 7.4.27.4.3
FortiOS 7.27.2.0 - 7.2.67.2.7
FortiOS 7.07.0.0 - 7.0.137.0.14
FortiOS 6.46.4.0 - 6.4.146.4.15
FortiOS 6.26.2.0 - 6.2.156.2.16
FortiOS 6.0全バージョン移行

安全な確認方法

このスクリプトは、通常のPOSTリクエストと、Transfer-Encoding: chunkedを含むPOSTリクエストに対するサーバーの応答を、同じ有効なエンドポイント(/remote/logincheck)に対して比較します。

  • 通常のPOST(Content-Lengthあり):サーバーはリクエストを処理し、HTTP応答(200 OK)を返します。
  • チャンクPOST(Transfer-Encoding: chunkedあり):脆弱なバージョンでは、sslvpndがチャンクエンコーディングを処理できず、応答なしで接続を閉じます(0バイト)。

この動作の差異により、実際の範囲外書き込みをトリガーすることなく脆弱性を確認できます。

Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> Connection closed (0 bytes)   <-- VULNERABLE

Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> HTTP/1.1 200 OK (N bytes)     <-- PATCHED

使用方法

python cve_2024_21762_safecheck.py <host> <port>

例

$ python cve_2024_21762_safecheck.py 10.0.0.1 8443

[*] Target: 10.0.0.1:8443
[*] CVE-2024-21762 - Out-of-Bounds Write in sslvpnd (CVSS 9.8)
[*] Method: Compare normal POST vs chunked POST response

[*] Test 1: Normal POST to /remote/logincheck
    Response: HTTP/1.1 200 OK
    Size: 722 bytes

[*] Test 2: Chunked POST to /remote/logincheck
    Response: empty (connection closed by server)

============================================================
[!] VULNERABLE to CVE-2024-21762
    Normal POST works but chunked TE causes connection
    drop -> sslvpnd cannot handle chunked TE
    Severity: CRITICAL (CVSS 9.8)
    CISA KEV: Yes (actively exploited in the wild)
============================================================

考えられる結果

結果意味
VULNERABLE通常のPOSTが応答し、チャンクPOSTが接続を切断する
PATCHED両方のリクエストがHTTP応答を受信する
INCONCLUSIVEどちらのリクエストも応答を受信しなかった(レート制限が有効な場合があるので、後で再試行してください)

注意事項

  • このチェックは脆弱性を悪用しません。HTTPパーサーにおける動作の差異を検出するだけです。
  • ターゲットは、/remote/logincheckへの複数のPOSTリクエスト後にレート制限を有効にする可能性があります。INCONCLUSIVEが返された場合は、数分待ってから再試行してください。
  • 一部のサードパーティスクリプト(例:BishopFoxチェック)はエンドポイントとして/remote/VULNCHECKを使用します。そのパスはすべてのFortiGateバージョンで期待される403を返さない可能性があり、信頼性の低い結果につながります。このスクリプトは、既知の有効なSSL VPNエンドポイントである/remote/logincheckを使用します。

参考情報

  • Fortinetアドバイザリ FG-IR-24-015
  • CISA KEVエントリ
  • NVD - CVE-2024-21762
ツールをダウンロード