
Detecte com segurança se um FortiGate SSL VPN está vulnerável ao CVE-2024-21762
Detecte com segurança se um FortiGate SSL VPN é vulnerável ao CVE-2024-21762. Para mais informações, veja esta postagem do blog Bishop Fox
python3 check-cve-2024-21762.py <host> <port>
Na maioria dos casos, o script produzirá "Vulnerable" ou "Patched". Ele realiza uma verificação mínima de que o alvo é de fato uma VPN SSL FortiOS e, em alguns casos, imprimirá um aviso antes de fornecer uma saída. Se isso acontecer, verifique novamente se o seu alvo é uma interface VPN SSL FortiOS e não uma interface de gerenciamento.
# Testing against the SSL-VPN interface
$ python3 check-cve-2024-21762.py 192.168.250.124 12443
Vulnerable
# Testing against the management interface -> bogus results
$ python3 check-cve-2024-21762.py 192.168.250.124 443
[warning] Server does not look like a Fortinet SSL VPN interface
Patched