
Este script realiza a verificação de vulnerabilidades para CVE-2024-21762, uma vulnerabilidade de execução remota de código no Fortinet SSL VPN. Ele verifica se um determinado servidor é vulnerável a este CVE enviando solicitações específicas e analisando as respostas.
Este script realiza varredura de vulnerabilidades para CVE-2024-21762, uma vulnerabilidade de execução remota de código no Fortinet SSL VPN. Ele verifica se um determinado servidor é vulnerável a essa CVE enviando requisições específicas e analisando as respostas. Para mais informações, veja este post do blog da Bishop Fox Data do exploit publicado: 2024/02/28 Versões vulneráveis: FortiOS 6.0 a 7.4.2
| Versão do FortiOS | Versões Afetadas | Ação Recomendada |
|---|---|---|
| FortiOS 7.6 | Não afetado | Não aplicável |
| FortiOS 7.4 | 7.4.0 até 7.4.2 | Atualizar para 7.4.3 ou superior |
| FortiOS 7.2 | 7.2.0 até 7.2.6 | Atualizar para 7.2.7 ou superior |
| FortiOS 7.0 | 7.0.0 até 7.0.13 | Atualizar para 7.0.14 ou superior |
| FortiOS 6.4 | 6.4.0 até 6.4.14 | Atualizar para 6.4.15 ou superior |
| FortiOS 6.2 | 6.2.0 até 6.2.15 | Atualizar para 6.2.16 ou superior |
| FortiOS 6.0 | 6.0 todas as versões | Migre para uma versão corrigida |
O script suporta dois modos de operação: Verificação única: Você pode fornecer um hostname e porta como argumentos de linha de comando para verificar um único host.
python3 check-cve-2024-21762.py <IP> <PORT>
Varredura em massa: Você pode fornecer um arquivo contendo uma lista de URLs de hosts no formato hostname:porta, e o script irá escanear cada host listado no arquivo.
python3 check-cve-2024-21762.py host_URL.txt # <IP|Hostname>:<PORT>
Para cada host, o script envia duas requisições POST: uma requisição de controle e uma requisição de verificação. Com base nas respostas recebidas, ele determina se o servidor está vulnerável ou corrigido. A saída inclui mensagens de status com código de cores para fácil identificação: status Vulnerável é exibido em vermelho, enquanto status Corrigido é exibido em verde. Além disso, fornece mensagens de aviso se o servidor não parecer ser uma interface Fortinet SSL VPN ou se a conexão falhar.