Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/defr0ggy/cve-2024-21762-checker
РазведкаСканеры уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubdefr0ggy/cve-2024-21762-checker

CVE-2024-21762-Checker

Этот скрипт выполняет сканирование уязвимости CVE-2024-21762 — удалённого выполнения кода в Fortinet SSL VPN. Он проверяет, уязвим ли указанный сервер к данной CVE, отправляя специальные запросы и анализируя ответы.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
122 лет назадЕщё не проверено

CVE-2024-21762-Checker

Этот скрипт выполняет сканирование на наличие уязвимости CVE-2024-21762 — уязвимости удаленного выполнения кода в Fortinet SSL VPN. Он проверяет, уязвим ли заданный сервер к этой CVE, отправляя специальные запросы и анализируя ответы. Для получения дополнительной информации см. эту статью в блоге Bishop Fox Дата публикации эксплойта: 2024/02/28 Уязвимые версии: FortiOS 6.0 – 7.4.2

Версия FortiOSЗатронутые версииРекомендуемое действие
FortiOS 7.6Не затронутоНе применимо
FortiOS 7.47.4.0 – 7.4.2Обновиться до 7.4.3 или выше
FortiOS 7.27.2.0 – 7.2.6Обновиться до 7.2.7 или выше
FortiOS 7.07.0.0 – 7.0.13Обновиться до 7.0.14 или выше
FortiOS 6.46.4.0 – 6.4.14Обновиться до 6.4.15 или выше
FortiOS 6.26.2.0 – 6.2.15Обновиться до 6.2.16 или выше
FortiOS 6.06.0, все версииПерейти на исправленный релиз

Использование

Скрипт поддерживает два режима работы: Одиночная проверка: вы можете указать имя хоста и порт в качестве аргументов командной строки для проверки одного хоста.

root@kitploit:~
python3 check-cve-2024-21762.py <IP> <PORT>

Массовое сканирование: вы можете предоставить файл со списком URL-адресов хостов в формате hostname:port, и скрипт просканирует каждый хост из этого файла.

root@kitploit:~
python3 check-cve-2024-21762.py host_URL.txt # <IP|Hostname>:<PORT>

Для каждого хоста скрипт отправляет два POST-запроса: контрольный запрос и проверочный запрос. На основе полученных ответов он определяет, уязвим ли сервер или он исправлен. Вывод включает цветовые статусные сообщения для быстрой идентификации: статус «Уязвим» отображается красным, а статус «Исправлен» — зелёным. Кроме того, выводятся предупреждающие сообщения, если сервер не похож на интерфейс Fortinet SSL VPN или если соединение не удалось.

Скачать инструмент