Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-21754-Forti-RCE | Kitploit
도구/GitHubGitHub/cybersecuritist/cve-2024-21754-forti-rce
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationNetwork Security
GitHubcybersecuritist/cve-2024-21754-forti-rce

CVE-2024-21754-Forti-RCE

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
22년 전아직 검토되지 않음

FortiOS 및 FortiProxy 비밀번호 해싱 취약점으로 인한 RCE (CVE-2024-21754)

개요

FortiOS 및 FortiProxy 7.4.3, 7.2, 7.0, 6.4, 2.0 이하 버전에서 CVE-2024-21754로 분류된 심각한 취약점이 확인되었습니다. CWE-916으로 분류된 이 취약점은 충분하지 않은 연산 노력으로 생성된 비밀번호 해시를 사용하는 문제로, 슈퍼 관리자 프로필과 CLI 접근 권한을 가진 권한 있는 공격자가 백업 파일을 복호화할 수 있게 합니다.

세부 정보

  • CVE ID: CVE-2024-21754
  • 발견일: 2024-04-27
  • 게시일: 2024-06-27
  • 영향: 기밀성
  • 익스플로잇 공개 여부: 공개되지 않음, 비공개로만 존재.

취약점 설명

이 취약점은 FortiOS 및 FortiProxy에서 사용하는 비밀번호 해싱 메커니즘에 존재합니다. 취약한 버전에서 사용되는 해싱 알고리즘은 충분하지 않은 연산 노력을 제공하므로 무차별 대입 공격에 취약합니다. 슈퍼 관리자 권한과 CLI 접근 권한을 가진 공격자는 이 약점을 악용하여 민감한 정보가 포함된 백업 파일을 복호화할 수 있습니다.

영향을 받는 버전

FortiOS:

  • 7.4.3 및 이하
  • 7.2 모든 버전
  • 7.0 모든 버전
  • 6.4 모든 버전

FortiProxy:

  • 7.4.2 및 이하
  • 7.2 모든 버전
  • 7.0 모든 버전
  • 2.0 모든 버전

실행

익스플로잇을 실행하려면 Python 3.9가 필요합니다. 실행:

root@kitploit:~
python exploit.py -h 10.10.10.10 -c 'uname -a'

문의

문의 사항은 [email protected]으로 연락해 주시기 바랍니다.

익스플로잇:

여기에서 다운로드

image image

도구 다운로드