Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2024-23113-test-env — Docker 기반 테스트 환경으로, CVE-2024-23113 Nuclei 템플릿을 시뮬레이션된 취약한 FortiOS 인스턴스에 대해 검증하며, 여러 버전과 API 엔드포인트를 지원합니다. | Kitploit
도구/GitHubGitHub/mavrick-1/cve-2024-23113-test-env
Vulnerability ScannersVulnerability AnalysisWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubmavrick-1/cve-2024-23113-test-env

cve-2024-23113-test-env

Docker 기반 테스트 환경으로, CVE-2024-23113 Nuclei 템플릿을 시뮬레이션된 취약한 FortiOS 인스턴스에 대해 검증하며, 여러 버전과 API 엔드포인트를 지원합니다.

저장소 보기
121년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-23113 FortiOS 테스트 환경

시뮬레이션된 취약한 FortiOS 인스턴스에 대해 CVE-2024-23113 Nuclei 템플릿을 검증하기 위한 Docker 기반 테스트 환경입니다.

🔍 개요

이 환경은 취약한 FortiOS HTTP 인터페이스를 시뮬레이션하여 CVE-2024-23113 Nuclei 템플릿의 탐지 기능을 테스트합니다. 로그인 페이지, API 엔드포인트 및 적절한 버전 정보를 포함한 현실적인 FortiOS 응답을 제공합니다.

🚀 빠른 시작

사전 요구 사항

  • Docker
  • Docker Compose
  • Nuclei (테스트용)

기본 설정

  1. 클론 및 빌드:
root@kitploit:~
git clone <this-repository>
cd cve-2024-23113-test-env
docker-compose up -d
  1. 환경 확인:
root@kitploit:~
curl http://localhost:8080/
  1. Nuclei로 테스트:
root@kitploit:~
# Test against vulnerable instance
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -v

# Test with debug output
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -debug

🎯 사용 가능한 환경

기본 환경

  • 서비스: fortios-vulnerable
  • 포트: 8080
  • 버전: FortiOS v7.2.5 (취약)
  • URL: http://localhost:8080

추가 테스트 환경

root@kitploit:~
# Start patched version for comparison
docker-compose --profile patched up -d

# Start multiple vulnerable versions
docker-compose --profile multiple up -d

사용 가능한 프로필:

  • 기본: FortiOS v7.2.5 (취약) - 포트 8080
  • 패치됨: FortiOS v7.2.7 (패치됨) - 포트 8081
  • 다중:
    • FortiOS v7.4.1 (취약) - 포트 8082
    • FortiOS v7.0.10 (취약) - 포트 8083

🔧 설정

환경 변수

변수설명기본값
FORTIOS_VERSION시뮬레이션할 FortiOS 버전7.2.5
PORT컨테이너 내부 포트8080

사용자 정의 버전

root@kitploit:~
# Run specific version
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.2 cve-2024-23113-test

📡 API 엔드포인트

시뮬레이션된 FortiOS는 다음 엔드포인트를 제공합니다:

엔드포인트설명콘텐츠 유형
/메인 로그인 페이지text/html
/login로그인 폼text/html
/remote/login원격 액세스 포털text/html
/api/v2/monitor/system/status시스템 상태 APIapplication/json
/api/v2/cmdb/system/global글로벌 설정 APIapplication/json

API 응답 예시

root@kitploit:~
{
  "version": "v7.2.5",
  "hostname": "TEST-FORTIGATE",
  "serial": "FGTVM1234567890",
  "build": 1396,
  "model": "FortiGate-VM64"
}

🧪 테스트 시나리오

취약 버전 탐지

root@kitploit:~
# Test vulnerable versions
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080     # v7.2.5
nuclei -t CVE-2024-23113.yaml -u http://localhost:8082     # v7.4.1  
nuclei -t CVE-2024-23113.yaml -u http://localhost:8083     # v7.0.10

패치 버전 검증

root@kitploit:~
# Test patched version (should not detect)
nuclei -t CVE-2024-23113.yaml -u http://localhost:8081     # v7.2.7

배치 테스트

root@kitploit:~
# Test all instances
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" | nuclei -t CVE-2024-23113.yaml -l /dev/stdin

🔍 수동 테스트

서비스 응답 확인

root@kitploit:~
# Basic connectivity
curl -v http://localhost:8080/

# API endpoint
curl -s http://localhost:8080/api/v2/monitor/system/status | jq .

# Check headers
curl -I http://localhost:8080/

예상 취약 지표

  • HTML: FortiOS v7.2.5 포함
  • 서버 헤더: FortiGate-HTTP/v7.2.5
  • API 응답: "version": "v7.2.5"

🐛 문제 해결

일반적인 문제

포트가 이미 사용 중인 경우

root@kitploit:~
# Check what's using the port
netstat -tlnp | grep 8080

# Use different port
docker-compose up -d --scale fortios-vulnerable=0
docker run -p 8090:8080 cve-2024-23113-test

컨테이너가 시작되지 않는 경우

root@kitploit:~
# Check logs
docker-compose logs fortios-vulnerable

# Rebuild image
docker-compose build --no-cache

상태 확인 실패

root@kitploit:~
# Check container health
docker ps
docker exec cve-2024-23113-vulnerable curl -f http://localhost:8080/

디버깅

root@kitploit:~
# View real-time logs
docker-compose logs -f

# Interactive shell
docker exec -it cve-2024-23113-vulnerable /bin/bash

# Test from inside container
docker exec cve-2024-23113-vulnerable curl localhost:8080

📋 취약한 버전

이 환경은 다음 취약한 버전 중 하나를 시뮬레이션할 수 있습니다:

FortiOS

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 ~ 7.2.6
  • 7.0.0 ~ 7.0.13

FortiProxy

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 ~ 7.2.8
  • 7.0.0 ~ 7.0.14

사용 예시

root@kitploit:~
# Test different vulnerable versions
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.0 cve-2024-23113-test
docker run -p 8081:8080 -e FORTIOS_VERSION=7.0.13 cve-2024-23113-test

🏗️ 개발

소스에서 빌드

root@kitploit:~
# Build image
docker build -t cve-2024-23113-test .

# Run manually
docker run -p 8080:8080 cve-2024-23113-test

응답 사용자 정의

server.py를 편집하여 다음을 수정합니다:

  • HTML 응답
  • API 엔드포인트 데이터
  • 서버 헤더
  • 버전 정보

⚠️ 보안 주의사항

이것은 테스트 환경 전용입니다:

  • ✅ 보안 테스트 및 템플릿 검증에 사용
  • ✅ 격리된 실험실 환경에서 사용
  • ❌ 절대 공용 네트워크에 노출하지 마십시오
  • ❌ 절대 프로덕션에서 사용하지 마십시오

📚 참고 자료

  • CVE-2024-23113 세부 정보
  • Fortinet 보안 권고
  • CISA KEV 카탈로그
  • Nuclei 템플릿 저장소

📞 지원

이 테스트 환경에 문제가 있을 경우:

  1. 문제 해결 섹션을 확인하세요
  2. 컨테이너 로그를 검토하세요
  3. Nuclei 템플릿 구문을 확인하세요
  4. 수동 curl 요청으로 테스트하세요

기억하세요: 이 환경은 승인된 보안 테스트 전용입니다. 시스템을 테스트하기 전에 항상 허가를 받았는지 확인하십시오.

도구 다운로드