Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-23113-test-env — Ambiente de teste baseado em Docker para validar templates Nuclei para CVE-2024-23113 contra instâncias FortiOS vulneráveis simuladas, com suporte a múltiplas versões e endpoints de API. | Kitploit
Ferramentas/GitHubGitHub/mavrick-1/cve-2024-23113-test-env
Scanners de VulnerabilidadesAnálise de VulnerabilidadesSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubmavrick-1/cve-2024-23113-test-env

cve-2024-23113-test-env

Ambiente de teste baseado em Docker para validar templates Nuclei para CVE-2024-23113 contra instâncias FortiOS vulneráveis simuladas, com suporte a múltiplas versões e endpoints de API.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 1 anoAinda não revisado

Ambiente de Teste CVE-2024-23113 para FortiOS

Um ambiente de teste baseado em Docker para validar templates Nuclei CVE-2024-23113 contra instâncias FortiOS vulneráveis simuladas.

🔍 Visão Geral

Este ambiente simula interfaces HTTP do FortiOS vulneráveis para testar as capacidades de detecção dos templates Nuclei CVE-2024-23113. Ele fornece respostas realistas do FortiOS, incluindo páginas de login, endpoints de API e informações de versão adequadas.

🚀 Início Rápido

Pré-requisitos

  • Docker
  • Docker Compose
  • Nuclei (para teste)

Configuração Básica

  1. Clone e construa:
root@kitploit:~
git clone <this-repository>
cd cve-2024-23113-test-env
docker-compose up -d
  1. Verifique o ambiente:
root@kitploit:~
curl http://localhost:8080/
  1. Teste com o Nuclei:
root@kitploit:~
# Teste contra a instância vulnerável
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -v

# Teste com saída de debug
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -debug

🎯 Ambientes Disponíveis

Ambiente Padrão

  • Serviço: fortios-vulnerable
  • Porta: 8080
  • Versão: FortiOS v7.2.5 (vulnerável)
  • URL: http://localhost:8080

Ambientes de Teste Adicionais

root@kitploit:~
# Inicie a versão corrigida para comparação
docker-compose --profile patched up -d

# Inicie múltiplas versões vulneráveis
docker-compose --profile multiple up -d

Perfis Disponíveis:

  • Padrão: FortiOS v7.2.5 (vulnerável) - Porta 8080
  • Corrigido: FortiOS v7.2.7 (corrigido) - Porta 8081
  • Múltiplo:
    • FortiOS v7.4.1 (vulnerável) - Porta 8082
    • FortiOS v7.0.10 (vulnerável) - Porta 8083

🔧 Configuração

Variáveis de Ambiente

VariávelDescriçãoPadrão
FORTIOS_VERSIONVersão do FortiOS a simular7.2.5
PORTPorta interna do contêiner8080

Versão Personalizada

root@kitploit:~
# Execute uma versão específica
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.2 cve-2024-23113-test

📡 Endpoints da API

O FortiOS simulado fornece estes endpoints:

Exemplo de Resposta da API

root@kitploit:~
{
  "version": "v7.2.5",
  "hostname": "TEST-FORTIGATE",
  "serial": "FGTVM1234567890",
  "build": 1396,
  "model": "FortiGate-VM64"
}

🧪 Cenários de Teste

Detecção de Versões Vulneráveis

root@kitploit:~
# Teste versões vulneráveis
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080     # v7.2.5
nuclei -t CVE-2024-23113.yaml -u http://localhost:8082     # v7.4.1  
nuclei -t CVE-2024-23113.yaml -u http://localhost:8083     # v7.0.10

Validação de Versão Corrigida

root@kitploit:~
# Teste versão corrigida (não deve detectar)
nuclei -t CVE-2024-23113.yaml -u http://localhost:8081     # v7.2.7

Teste em Lote

root@kitploit:~
# Teste todas as instâncias
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" | nuclei -t CVE-2024-23113.yaml -l /dev/stdin

🔍 Teste Manual

Verificar Resposta do Serviço

root@kitploit:~
# Conectividade básica
curl -v http://localhost:8080/

# Endpoint da API
curl -s http://localhost:8080/api/v2/monitor/system/status | jq .

# Verificar cabeçalhos
curl -I http://localhost:8080/

Indicadores Esperados de Vulnerabilidade

  • HTML: Contém FortiOS v7.2.5
  • Cabeçalho do Servidor: FortiGate-HTTP/v7.2.5
  • Resposta da API: "version": "v7.2.5"

🐛 Solução de Problemas

Problemas Comuns

Porta já em Uso

root@kitploit:~
# Verifique o que está usando a porta
netstat -tlnp | grep 8080

# Use uma porta diferente
docker-compose up -d --scale fortios-vulnerable=0
docker run -p 8090:8080 cve-2024-23113-test

O Contêiner Não Inicia

root@kitploit:~
# Verifique logs
docker-compose logs fortios-vulnerable

# Reconstrua a imagem
docker-compose build --no-cache

Falha na Verificação de Saúde

root@kitploit:~
# Verifique a saúde do contêiner
docker ps
docker exec cve-2024-23113-vulnerable curl -f http://localhost:8080/

Depuração

root@kitploit:~
# Visualize logs em tempo real
docker-compose logs -f

# Shell interativo
docker exec -it cve-2024-23113-vulnerable /bin/bash

# Teste de dentro do contêiner
docker exec cve-2024-23113-vulnerable curl localhost:8080

📋 Versões Vulneráveis

Este ambiente pode simular qualquer uma destas versões vulneráveis:

FortiOS

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 até 7.2.6
  • 7.0.0 até 7.0.13

FortiProxy

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 até 7.2.8
  • 7.0.0 até 7.0.14

Exemplo de Uso

root@kitploit:~
# Teste diferentes versões vulneráveis
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.0 cve-2024-23113-test
docker run -p 8081:8080 -e FORTIOS_VERSION=7.0.13 cve-2024-23113-test

🏗️ Desenvolvimento

Construindo a Partir do Código Fonte

root@kitploit:~
# Construa a imagem
docker build -t cve-2024-23113-test .

# Execute manualmente
docker run -p 8080:8080 cve-2024-23113-test

Personalizando Respostas

Edite server.py para modificar:

  • Respostas HTML
  • Dados de endpoints de API
  • Cabeçalhos do servidor
  • Informações de versão

⚠️ Aviso de Segurança

Este é apenas um ambiente de teste:

  • ✅ Use para testes de segurança e validação de templates
  • ✅ Use em ambientes de laboratório isolados
  • ❌ Nunca exponha a redes públicas
  • ❌ Nunca use em produção

📚 Referências

  • Detalhes do CVE-2024-23113
  • Advertência de Segurança da Fortinet
  • Catálogo KEV da CISA
  • Repositório de Templates Nuclei

📞 Suporte

Para problemas com este ambiente de teste:

  1. Verifique a seção de solução de problemas
  2. Revise os logs do contêiner
  3. Verifique a sintaxe do template Nuclei
  4. Teste com requisições manuais via curl

Lembre-se: Este ambiente é apenas para testes de segurança autorizados. Sempre certifique-se de ter permissão antes de testar qualquer sistema.

Baixar ferramenta
EndpointDescriçãoTipo de Conteúdo
/Página de login principaltext/html
/loginFormulário de logintext/html
/remote/loginPortal de acesso remototext/html
/api/v2/monitor/system/statusAPI de status do sistemaapplication/json
/api/v2/cmdb/system/globalAPI de configuração globalapplication/json