Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-CVE-2024-23113 — WatchTowr의 기사에서 영감을 받은 CVE 2024 23113에 대한 개념 증명(PoC)입니다. | Kitploit
도구/GitHubGitHub/minhpham123456789/poc-cve-2024-23113
Vulnerability AnalysisExploitationWeb Application ExploitationNetwork SecurityPenetration TestingRemote Access Tool
GitHubminhpham123456789/poc-cve-2024-23113

PoC-CVE-2024-23113

WatchTowr의 기사에서 영감을 받은 CVE 2024 23113에 대한 개념 증명(PoC)입니다.

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

고지(Disclaimer)

이 저장소에 포함된 코드와 자료는 교육, 연구 및 승인된 보안 테스트 목적으로만 제공됩니다.

금지된 사용

  • 소유자의 명시적인 사전 서면 승인 없이 이 도구/코드를 인프라, 시스템 또는 네트워크에 사용하지 마십시오.
  • 승인되지 않은 스캐닝, 악용 또는 악의적인 활동에 이 자료를 사용하는 것은 전적으로 불법이며 엄격히 금지됩니다.

책임의 한계

  • 이 소프트웨어는 명시적이거나 묵시적인 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다.
  • 저자/기여자는 이 코드의 사용 또는 수정으로 인해 발생하는 오용, 손해, 데이터 손실 또는 법적 결과에 대해 책임을 지지 않습니다.
  • 이 저장소의 일부를 다운로드하거나 사용함으로써 귀하는 자신의 행동에 대한 모든 책임을 수락하는 것에 동의합니다.

PoC CVE 2024 23113

이것은 CVE 2024 23113을 탐지하기 위한 Python 스크립트입니다. 이 취약점은 일반적으로 TCP 포트 541에서 실행되는 FortiGate FGFM 서비스(FortiGate to FortiManager 프로토콜)의 형식 문자열(format string) 취약점입니다. FortiGate FGFM 서비스는 FortiGate 방화벽과 FortiManager 중앙 관리 도구 간의 통신 링크입니다. 하나의 대시보드에서 방화벽을 원격으로 관리, 업데이트 및 구성할 수 있는 전용 채널입니다. 공격자는 조작된 요청을 통해 형식 문자열을 제어할 수 있으며, 이로 인해 원격 코드 실행(RCE), 서비스 거부(DoS) 또는 기타 심각한 영향이 발생할 수 있습니다.

감사(Acknowledge)

이 스크립트는 WatchTowr의 CVE 2024 23113 관련 문서에서 영감을 받았습니다.
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/

사용 방법

  1. hostname 변수의 값을 대상의 IP 주소로 바꾸십시오.
  2. 스크립트를 실행하십시오.
  3. 결과를 분석하십시오. 아래 분석 지침은 서명된 인증서 요구 사항과 결합된 것입니다. 자세한 내용은 다음 섹션을 확인하십시오.
    • 연결이 중단되었고 오류 메시지가 ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) 와 유사하지 않다면 대상은 취약합니다.
    • 오류 메시지가 ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) 와 유사하고 서비스에 certificate_authorities 확장 상태가 없다면 대상은 취약합니다.
    • 그 외의 경우 대상은 취약하지 않습니다.

참고: 그러나 "Requires cert signed by configured CA(구성된 CA가 서명한 인증서 필요)" 설정에도 주의해야 합니다.

더 나은 탐지를 위한 서명된 인증서 요구 사항 식별

이 내용은 WatchTowr 문서의 "We Observe, We Compare" 섹션에서 매우 잘 다루어졌습니다. 해당 문서를 방문하여 읽어 보시기를 적극 권장합니다. 기술적이지만 이해할 수 있습니다. 이 탐지의 핵심 포인트는 TLS 협상 세부 정보에서 certificate_authorities 확장 상태입니다. 서명된 인증서 요구 사항 탐지 기술과 제 스크립트를 결합하면 이 취약점에 대해 100% 정확한 탐지 기술을 갖추게 됩니다.

도구 다운로드