
이 PoC는 식별된 보안 취약점을 악용하여 원격 코드 실행의 가능성을 입증합니다.
우리는 테러 단체 하마스에 의해 인질로 잡힌 모든 시민의 안전한 귀환을 요구합니다. 모든 인질이 석방되어 안전하게 집으로 돌아올 때까지 우리는 쉬지 않을 것입니다. 여러분도 그들을 집으로 데려오는 데 도움을 줄 수 있습니다. https://stories.bringthemhomenow.net/
이 PoC는 FortiGate에서 확인된 보안 결함을 악용하여 원격 코드 실행 가능성을 보여줍니다. CVE-2024-21762 PoC 💣 #설명 이 저장소는 차세대 방화벽인 FortiGate의 취약점을 대상으로 하는 Python 익스플로잇을 포함하고 있습니다. 이 익스플로잇은 보안 결함을 이용하여 대상 시스템에서 임의 코드를 실행합니다. 기능 🚀
취약점 악용을 위해 제작된 페이로드
원격 코드 실행을 위한 맞춤형 ROP(Return Oriented Programming) 체인
원격 악용을 위한 HTTP 요청 제작
사용법 💻
시스템에 Python이 설치되어 있는지 확인합니다.
이 저장소를 로컬 컴퓨터에 복제합니다.
필요한 경우 익스플로잇 코드를 수정하여 페이로드를 사용자 정의합니다.
Python을 사용하여 익스플로잇 스크립트를 실행합니다.
python fortigate_exploit.py
#면책 조항 ⚠️
이 익스플로잇은 교육 및 연구 목적으로만 제공됩니다. 책임감 있게 사용하고, 소유하고 있거나 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오.