Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2024-23113 — Uma prova de conceito para CVE 2024 23113 inspirada pelo artigo do WatchTowr. | Kitploit
Ferramentas/GitHubGitHub/minhpham123456789/poc-cve-2024-23113
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de RedeTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubminhpham123456789/poc-cve-2024-23113

PoC-CVE-2024-23113

Uma prova de conceito para CVE 2024 23113 inspirada pelo artigo do WatchTowr.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 mesesAinda não revisado

Aviso Legal

O código e os materiais contidos neste repositório são fornecidos estritamente para fins educacionais, de pesquisa e de testes de segurança autorizados.

Uso Proibido

  • Não utilize esta ferramenta/código contra qualquer infraestrutura, sistemas ou redes sem permissão explícita e prévia por escrito do proprietário.
  • Utilizar este material para varreduras não autorizadas, exploração ou atividades maliciosas é totalmente ilegal e estritamente proibido.

Limitação de Responsabilidade

  • Este software é fornecido "no estado em que se encontra", sem garantia de qualquer tipo, expressa ou implícita.
  • O autor/contribuidores não se responsabilizam por qualquer uso indevido, danos, perda de dados ou consequências legais resultantes do uso ou modificações deste código.
  • Ao baixar ou utilizar qualquer parte deste repositório, você concorda em assumir toda a responsabilidade por suas ações.

PoC CVE 2024 23113

Este é um script Python para detetar a CVE 2024 23113. Esta vulnerabilidade é uma vulnerabilidade de string de formato no serviço FGFM do FortiGate (protocolo FortiGate para FortiManager) normalmente em execução na porta TCP 541. O serviço FGFM do FortiGate é um link de comunicação entre um firewall FortiGate e uma ferramenta central FortiManager. É um canal dedicado para gerenciar, atualizar e configurar remotamente seus firewalls a partir de um único painel. Um atacante pode controlar uma string de formato através de uma solicitação manipulada, o que pode levar à Execução Remota de Código (RCE), Negação de Serviço (DoS) ou outros impactos prejudiciais.

Agradecimentos

Este script foi inspirado pelo artigo da WatchTowr sobre a CVE 2024 23113.
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/

Como Usar

  1. Substitua o valor da variável hostname pelo endereço IP do seu alvo
  2. Execute o script.
  3. Analise o resultado. A diretriz de análise abaixo é combinada com o requisito de certificado assinado, verifique a próxima seção para mais detalhes.
    • Se a conexão foi abortada e a mensagem de erro não for semelhante a ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997), então o alvo é vulnerável.
    • Se a mensagem de erro for semelhante a ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) e o serviço não tiver o status de extensão certificate_authorities, então o alvo é vulnerável.
    • Caso contrário, o alvo não é vulnerável.

Nota: Mas você também deve ficar atento à configuração "Requires cert signed by configured CA".

Identificação do Requisito de Certificado Assinado para Melhor Deteção

Isso foi muito bem abordado na seção "We Observe, We Compare" do artigo da WatchTowr. É altamente recomendável que você visite o artigo e o leia. É técnico, mas compreensível. O ponto chave para esta deteção é o status da extensão certificate_authorities nos detalhes da negociação TLS. Combinando a técnica para deteção do requisito de certificado assinado e meu script, você terá uma técnica de deteção 100% precisa para esta vulnerabilidade.

Baixar ferramenta