
Ambiente de teste baseado em Docker para validar templates Nuclei para CVE-2024-23113 contra instâncias FortiOS vulneráveis simuladas, com suporte a múltiplas versões e endpoints de API.
Um ambiente de teste baseado em Docker para validar templates Nuclei CVE-2024-23113 contra instâncias FortiOS vulneráveis simuladas.
Este ambiente simula interfaces HTTP do FortiOS vulneráveis para testar as capacidades de detecção dos templates Nuclei CVE-2024-23113. Ele fornece respostas realistas do FortiOS, incluindo páginas de login, endpoints de API e informações de versão adequadas.
git clone <this-repository>
cd cve-2024-23113-test-env
docker-compose up -d
curl http://localhost:8080/
# Teste contra a instância vulnerável
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -v
# Teste com saída de debug
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -debug
fortios-vulnerable8080http://localhost:8080# Inicie a versão corrigida para comparação
docker-compose --profile patched up -d
# Inicie múltiplas versões vulneráveis
docker-compose --profile multiple up -d
| Variável | Descrição | Padrão |
|---|---|---|
FORTIOS_VERSION | Versão do FortiOS a simular | 7.2.5 |
PORT | Porta interna do contêiner | 8080 |
# Execute uma versão específica
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.2 cve-2024-23113-test
O FortiOS simulado fornece estes endpoints:
{
"version": "v7.2.5",
"hostname": "TEST-FORTIGATE",
"serial": "FGTVM1234567890",
"build": 1396,
"model": "FortiGate-VM64"
}
# Teste versões vulneráveis
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 # v7.2.5
nuclei -t CVE-2024-23113.yaml -u http://localhost:8082 # v7.4.1
nuclei -t CVE-2024-23113.yaml -u http://localhost:8083 # v7.0.10
# Teste versão corrigida (não deve detectar)
nuclei -t CVE-2024-23113.yaml -u http://localhost:8081 # v7.2.7
# Teste todas as instâncias
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" | nuclei -t CVE-2024-23113.yaml -l /dev/stdin
# Conectividade básica
curl -v http://localhost:8080/
# Endpoint da API
curl -s http://localhost:8080/api/v2/monitor/system/status | jq .
# Verificar cabeçalhos
curl -I http://localhost:8080/
FortiOS v7.2.5FortiGate-HTTP/v7.2.5"version": "v7.2.5"# Verifique o que está usando a porta
netstat -tlnp | grep 8080
# Use uma porta diferente
docker-compose up -d --scale fortios-vulnerable=0
docker run -p 8090:8080 cve-2024-23113-test
# Verifique logs
docker-compose logs fortios-vulnerable
# Reconstrua a imagem
docker-compose build --no-cache
# Verifique a saúde do contêiner
docker ps
docker exec cve-2024-23113-vulnerable curl -f http://localhost:8080/
# Visualize logs em tempo real
docker-compose logs -f
# Shell interativo
docker exec -it cve-2024-23113-vulnerable /bin/bash
# Teste de dentro do contêiner
docker exec cve-2024-23113-vulnerable curl localhost:8080
Este ambiente pode simular qualquer uma destas versões vulneráveis:
# Teste diferentes versões vulneráveis
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.0 cve-2024-23113-test
docker run -p 8081:8080 -e FORTIOS_VERSION=7.0.13 cve-2024-23113-test
# Construa a imagem
docker build -t cve-2024-23113-test .
# Execute manualmente
docker run -p 8080:8080 cve-2024-23113-test
Edite server.py para modificar:
Este é apenas um ambiente de teste:
Para problemas com este ambiente de teste:
Lembre-se: Este ambiente é apenas para testes de segurança autorizados. Sempre certifique-se de ter permissão antes de testar qualquer sistema.
| Endpoint | Descrição | Tipo de Conteúdo |
|---|
/ | Página de login principal | text/html |
/login | Formulário de login | text/html |
/remote/login | Portal de acesso remoto | text/html |
/api/v2/monitor/system/status | API de status do sistema | application/json |
/api/v2/cmdb/system/global | API de configuração global | application/json |