Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21762-Checker — Este script realiza a verificação de vulnerabilidades para CVE-2024-21762, uma vulnerabilidade de execução remota de código no Fortinet SSL VPN. Ele verifica se um determinado servidor é vulnerável a este CVE enviando solicitações específicas e analisando as respostas. | Kitploit
Ferramentas/GitHubGitHub/defr0ggy/cve-2024-21762-checker
ReconhecimentoScanners de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de Penetração
GitHubdefr0ggy/cve-2024-21762-checker

CVE-2024-21762-Checker

Este script realiza a verificação de vulnerabilidades para CVE-2024-21762, uma vulnerabilidade de execução remota de código no Fortinet SSL VPN. Ele verifica se um determinado servidor é vulnerável a este CVE enviando solicitações específicas e analisando as respostas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
12há 2 anosAinda não revisado

CVE-2024-21762-Checker

Este script realiza varredura de vulnerabilidades para CVE-2024-21762, uma vulnerabilidade de execução remota de código no Fortinet SSL VPN. Ele verifica se um determinado servidor é vulnerável a essa CVE enviando requisições específicas e analisando as respostas. Para mais informações, veja este post do blog da Bishop Fox Data do exploit publicado: 2024/02/28 Versões vulneráveis: FortiOS 6.0 a 7.4.2

Versão do FortiOSVersões AfetadasAção Recomendada
FortiOS 7.6Não afetadoNão aplicável
FortiOS 7.47.4.0 até 7.4.2Atualizar para 7.4.3 ou superior
FortiOS 7.27.2.0 até 7.2.6Atualizar para 7.2.7 ou superior
FortiOS 7.07.0.0 até 7.0.13Atualizar para 7.0.14 ou superior
FortiOS 6.46.4.0 até 6.4.14Atualizar para 6.4.15 ou superior
FortiOS 6.26.2.0 até 6.2.15Atualizar para 6.2.16 ou superior
FortiOS 6.06.0 todas as versõesMigre para uma versão corrigida

Uso

O script suporta dois modos de operação: Verificação única: Você pode fornecer um hostname e porta como argumentos de linha de comando para verificar um único host.

root@kitploit:~
python3 check-cve-2024-21762.py <IP> <PORT>

Varredura em massa: Você pode fornecer um arquivo contendo uma lista de URLs de hosts no formato hostname:porta, e o script irá escanear cada host listado no arquivo.

root@kitploit:~
python3 check-cve-2024-21762.py host_URL.txt # <IP|Hostname>:<PORT>

Para cada host, o script envia duas requisições POST: uma requisição de controle e uma requisição de verificação. Com base nas respostas recebidas, ele determina se o servidor está vulnerável ou corrigido. A saída inclui mensagens de status com código de cores para fácil identificação: status Vulnerável é exibido em vermelho, enquanto status Corrigido é exibido em verde. Além disso, fornece mensagens de aviso se o servidor não parecer ser uma interface Fortinet SSL VPN ou se a conexão falhar.

Baixar ferramenta