Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-21762-Safe-Check | Kitploit
도구/GitHubGitHub/sxmpl3/cve-2024-21762-safe-check
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityNetwork SecurityPenetration Testing
GitHubsxmpl3/cve-2024-21762-safe-check

CVE-2024-21762-Safe-Check

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-21762 - FortiOS SSL VPN 경계 외 쓰기(Out-of-Bounds Write)

개요

필드값
CVECVE-2024-21762
권고(Advisory)FG-IR-24-015
CVSS9.8 (Critical)
CWECWE-787 (Out-of-bounds Write)
CISA KEV예 - 실제 환경에서 적극적으로 악용됨
공격 벡터네트워크 (비인증)
영향받는 구성 요소sslvpnd (SSL VPN 데몬)

설명

FortiOS SSL VPN의 경계 외 쓰기 취약점으로 인해 원격의 비인증 공격자가 특수하게 조작된 HTTP 요청을 통해 임의 코드 또는 명령을 실행할 수 있습니다. 이 취약점은 sslvpnd 내부의 HTTP 청크 전송 인코딩(chunked transfer encoding) 파서에 존재합니다. 데몬이 Transfer-Encoding: chunked 헤더가 포함된 POST 요청을 수신하면 청크 크기를 제대로 검증하지 못해 힙(heap)에서 경계 외 쓰기가 발생합니다.

영향을 받는 버전

안전 점검 방법론

이 스크립트는 동일한 유효한 엔드포인트(/remote/logincheck)에 대해 일반 POST 요청과 Transfer-Encoding: chunked가 포함된 POST 요청에 대한 서버 응답을 비교합니다.

  • 일반 POST (Content-Length 포함): 서버가 요청을 처리하고 HTTP 응답(200 OK)을 반환합니다.
  • 청크 POST (Transfer-Encoding: chunked 포함): 취약한 버전에서는 sslvpnd가 청크 인코딩을 처리하지 못하고 응답 없이 연결을 종료합니다(0바이트).

이러한 차등 동작은 실제 경계 외 쓰기를 트리거하지 않고도 취약점을 확인할 수 있게 해줍니다.

root@kitploit:~
Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> Connection closed (0 bytes)   <-- VULNERABLE

Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> HTTP/1.1 200 OK (N bytes)     <-- PATCHED

사용법

root@kitploit:~
python cve_2024_21762_safecheck.py <host> <port>

예시

root@kitploit:~
$ python cve_2024_21762_safecheck.py 10.0.0.1 8443

[*] Target: 10.0.0.1:8443
[*] CVE-2024-21762 - Out-of-Bounds Write in sslvpnd (CVSS 9.8)
[*] Method: Compare normal POST vs chunked POST response

[*] Test 1: Normal POST to /remote/logincheck
    Response: HTTP/1.1 200 OK
    Size: 722 bytes

[*] Test 2: Chunked POST to /remote/logincheck
    Response: empty (connection closed by server)

============================================================
[!] VULNERABLE to CVE-2024-21762
    Normal POST works but chunked TE causes connection
    drop -> sslvpnd cannot handle chunked TE
    Severity: CRITICAL (CVSS 9.8)
    CISA KEV: Yes (actively exploited in the wild)
============================================================

가능한 결과

결과의미
VULNERABLE일반 POST는 응답하지만 청크 POST는 연결을 끊음
PATCHED두 요청 모두 HTTP 응답을 받음
INCONCLUSIVE두 요청 모두 응답을 받지 못함 (속도 제한 활성화 상태, 나중에 재시도)

참고 사항

  • 이 점검은 취약점을 악용하지 않습니다. 단지 HTTP 파서의 차등 동작만 감지합니다.
  • 대상은 /remote/logincheck에 대한 여러 POST 요청 후 속도 제한(rate limiting)을 활성화할 수 있습니다. INCONCLUSIVE 결과가 나오면 몇 분 기다린 후 재시도하세요.
  • 일부 타사 스크립트(예: BishopFox 점검)는 /remote/VULNCHECK를 엔드포인트로 사용합니다. 해당 경로는 모든 FortiGate 버전에서 예상된 403을 반환하지 않아 신뢰할 수 없는 결과를 초래할 수 있습니다. 이 스크립트는 알려진 유효한 SSL VPN 엔드포인트인 /remote/logincheck를 사용합니다.

참조

  • Fortinet 권고 FG-IR-24-015
  • CISA KEV 항목
  • NVD - CVE-2024-21762
도구 다운로드
브랜치영향받는 버전수정 버전
FortiOS 7.47.4.0 - 7.4.27.4.3
FortiOS 7.27.2.0 - 7.2.67.2.7
FortiOS 7.07.0.0 - 7.0.137.0.14
FortiOS 6.46.4.0 - 6.4.146.4.15
FortiOS 6.26.2.0 - 6.2.156.2.16
FortiOS 6.0모든 버전마이그레이션