
이 스크립트는 Fortinet SSL VPN 원격 코드 실행 취약점인 CVE-2024-21762에 대한 취약점 스캔을 수행합니다. 특정 요청을 전송하고 응답을 분석하여 주어진 서버가 이 CVE에 취약한지 여부를 확인합니다.
이 스크립트는 Fortinet SSL VPN 원격 코드 실행 취약점인 CVE-2024-21762에 대한 취약점 스캔을 수행합니다. 특정 요청을 보내고 응답을 분석하여 주어진 서버가 이 CVE에 취약한지 확인합니다. 자세한 내용은 Bishop Fox 블로그 게시물을 참조하세요 공개된 익스플로잇 날짜: 2024/02/28 취약한 버전: FortiOS 6.0 ~ 7.4.2
| FortiOS 버전 | 영향받는 버전 | 권장 조치 |
|---|---|---|
| FortiOS 7.6 | 영향 없음 | 해당 없음 |
| FortiOS 7.4 | 7.4.0 ~ 7.4.2 | 7.4.3 이상으로 업그레이드 |
| FortiOS 7.2 | 7.2.0 ~ 7.2.6 | 7.2.7 이상으로 업그레이드 |
| FortiOS 7.0 | 7.0.0 ~ 7.0.13 | 7.0.14 이상으로 업그레이드 |
| FortiOS 6.4 | 6.4.0 ~ 6.4.14 | 6.4.15 이상으로 업그레이드 |
| FortiOS 6.2 | 6.2.0 ~ 6.2.15 | 6.2.16 이상으로 업그레이드 |
| FortiOS 6.0 | 6.0 모든 버전 | 수정된 릴리스로 마이그레이션 |
이 스크립트는 두 가지 작동 모드를 지원합니다: 단일 점검: 호스트 이름과 포트를 명령줄 인수로 제공하여 단일 호스트를 점검할 수 있습니다.
python3 check-cve-2024-21762.py <IP> <PORT>
대량 스캔: hostname:port 형식의 호스트 URL 목록이 포함된 파일을 제공하면 스크립트가 파일에 나열된 각 호스트를 스캔합니다.
python3 check-cve-2024-21762.py host_URL.txt # <IP|Hostname>:<PORT>
각 호스트에 대해 스크립트는 컨트롤 요청과 점검 요청이라는 두 개의 POST 요청을 보냅니다. 수신된 응답을 기반으로 서버가 취약한지 패치되었는지 판단합니다. 출력에는 쉽게 식별할 수 있도록 색상으로 구분된 상태 메시지가 포함됩니다. 취약 상태는 빨간색으로 표시되고 패치 상태는 초록색으로 표시됩니다. 또한 서버가 Fortinet SSL VPN 인터페이스로 보이지 않거나 연결에 실패하면 경고 메시지를 제공합니다.