
Этот скрипт выполняет сканирование уязвимости CVE-2024-21762 — удалённого выполнения кода в Fortinet SSL VPN. Он проверяет, уязвим ли указанный сервер к данной CVE, отправляя специальные запросы и анализируя ответы.
Этот скрипт выполняет сканирование на наличие уязвимости CVE-2024-21762 — уязвимости удаленного выполнения кода в Fortinet SSL VPN. Он проверяет, уязвим ли заданный сервер к этой CVE, отправляя специальные запросы и анализируя ответы. Для получения дополнительной информации см. эту статью в блоге Bishop Fox Дата публикации эксплойта: 2024/02/28 Уязвимые версии: FortiOS 6.0 – 7.4.2
| Версия FortiOS | Затронутые версии | Рекомендуемое действие |
|---|---|---|
| FortiOS 7.6 | Не затронуто | Не применимо |
| FortiOS 7.4 | 7.4.0 – 7.4.2 | Обновиться до 7.4.3 или выше |
| FortiOS 7.2 | 7.2.0 – 7.2.6 | Обновиться до 7.2.7 или выше |
| FortiOS 7.0 | 7.0.0 – 7.0.13 | Обновиться до 7.0.14 или выше |
| FortiOS 6.4 | 6.4.0 – 6.4.14 | Обновиться до 6.4.15 или выше |
| FortiOS 6.2 | 6.2.0 – 6.2.15 | Обновиться до 6.2.16 или выше |
| FortiOS 6.0 | 6.0, все версии | Перейти на исправленный релиз |
Скрипт поддерживает два режима работы: Одиночная проверка: вы можете указать имя хоста и порт в качестве аргументов командной строки для проверки одного хоста.
python3 check-cve-2024-21762.py <IP> <PORT>
Массовое сканирование: вы можете предоставить файл со списком URL-адресов хостов в формате hostname:port, и скрипт просканирует каждый хост из этого файла.
python3 check-cve-2024-21762.py host_URL.txt # <IP|Hostname>:<PORT>
Для каждого хоста скрипт отправляет два POST-запроса: контрольный запрос и проверочный запрос. На основе полученных ответов он определяет, уязвим ли сервер или он исправлен. Вывод включает цветовые статусные сообщения для быстрой идентификации: статус «Уязвим» отображается красным, а статус «Исправлен» — зелёным. Кроме того, выводятся предупреждающие сообщения, если сервер не похож на интерфейс Fortinet SSL VPN или если соединение не удалось.