Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-34992 — Эксплойт, подтверждающий концепцию, для CVE-2023-34992, позволяющий неаутентифицированную слепую инъекцию команд от имени root на уязвимых устройствах Fortinet FortiSIEM. | Kitploit
Инструменты/GitHubGitHub/horizon3ai/cve-2023-34992
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubhorizon3ai/cve-2023-34992

CVE-2023-34992

Эксплойт, подтверждающий концепцию, для CVE-2023-34992, позволяющий неаутентифицированную слепую инъекцию команд от имени root на уязвимых устройствах Fortinet FortiSIEM.

Репозиторий
2762 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-34992: Fortinet FortiSIEM Неавторизованное внедрение команд

Эксплойт доказательства концепции для слепого выполнения команд от root на уязвимых устройствах FortiSIEM

Пост в блоге

Основная причина и индикаторы компрометации здесь: https://www.horizon3.ai/attack-research/disclosures/cve-2023-34992-fortinet-fortisiem-command-injection-deep-dive

Использование

root@kitploit:~
% python3 CVE-2023-34992.py -h
usage: CVE-2023-34992.py [-h] -t TARGET [-p PORT] -c COMMAND

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        The IP address of the target
  -p PORT, --port PORT  The port of the Phoenix Monitor service
  -c COMMAND, --command COMMAND
                        The command to blindly execute 

Следите за командой атак Horizon3.ai в Twitter для последних исследований безопасности:

  • Команда атак Horizon3
  • James Horseman
  • Zach Hanley

Отказ от ответственности

Это программное обеспечение создано исключительно для целей академических исследований и разработки эффективных методов защиты, и не предназначено для использования для атак на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование данного программного обеспечения. Используйте ответственно.

Скачать инструмент