
Безопасно определить, уязвим ли FortiGate SSL VPN для CVE-2024-21762
Безопасно определите, уязвим ли FortiGate SSL VPN к CVE-2024-21762. Для получения дополнительной информации см. эту публикацию в блоге Bishop Fox
python3 check-cve-2024-21762.py <host> <port>
В большинстве случаев скрипт выведет "Vulnerable" или "Patched". Он выполняет минимальную проверку того, что цель действительно является FortiOS SSL VPN, и в некоторых случаях выводит предупреждение перед предоставлением результата. Если это происходит, перепроверьте, что ваша цель — это интерфейс FortiOS SSL VPN, а не интерфейс управления.
# Testing against the SSL-VPN interface
$ python3 check-cve-2024-21762.py 192.168.250.124 12443
Vulnerable
# Testing against the management interface -> bogus results
$ python3 check-cve-2024-21762.py 192.168.250.124 443
[warning] Server does not look like a Fortinet SSL VPN interface
Patched