
PoC демонстрирует возможность удаленного выполнения кода путем эксплуатации выявленной уязвимости.
Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в целости. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/
PoC демонстрирует возможность удалённого выполнения кода путём эксплуатации выявленной уязвимости безопасности в FortiGate. CVE-2024-21762 PoC 💣 #Описание Этот репозиторий содержит эксплойт на Python, нацеленный на уязвимость в FortiGate — межсетевом экране нового поколения. Эксплойт использует ошибку безопасности для выполнения произвольного кода на целевой системе. Возможности 🚀
Сформированная полезная нагрузка для эксплуатации уязвимости
Пользовательская ROP-цепочка (Return Oriented Programming) для удалённого выполнения кода
Формирование HTTP-запроса для удалённой эксплуатации
Использование 💻
Убедитесь, что на вашей системе установлен Python.
Клонируйте этот репозиторий на локальную машину.
При необходимости измените код эксплойта для настройки полезной нагрузки.
Запустите скрипт эксплойта с помощью Python.
python fortigate_exploit.py
#Предупреждение ⚠️
Этот эксплойт предоставляется только в образовательных и исследовательских целях. Используйте его ответственно и только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение.