Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2024-23113-test-env | Kitploit
Инструменты/GitHubGitHub/mavrick-1/cve-2024-23113-test-env
Сканеры уязвимостейАнализ уязвимостейВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubmavrick-1/cve-2024-23113-test-env

cve-2024-23113-test-env

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-23113 Тестовая среда FortiOS

Тестовая среда на основе Docker для проверки шаблонов Nuclei CVE-2024-23113 на имитированных уязвимых экземплярах FortiOS.

🔍 Обзор

Эта среда имитирует уязвимые HTTP-интерфейсы FortiOS для проверки возможностей обнаружения шаблонов Nuclei CVE-2024-23113. Она предоставляет реалистичные ответы FortiOS, включая страницы входа, API-эндпоинты и корректную информацию о версии.

🚀 Быстрый старт

Предварительные требования

  • Docker
  • Docker Compose
  • Nuclei (для тестирования)

Базовая настройка

  1. Клонирование и сборка:
root@kitploit:~
git clone <this-repository>
cd cve-2024-23113-test-env
docker-compose up -d
  1. Проверка окружения:
root@kitploit:~
curl http://localhost:8080/
  1. Тестирование с помощью Nuclei:
root@kitploit:~
# Test against vulnerable instance
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -v

# Test with debug output
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -debug

🎯 Доступные среды

Среда по умолчанию

  • Сервис: fortios-vulnerable
  • Порт: 8080
  • Версия: FortiOS v7.2.5 (уязвимая)
  • URL: http://localhost:8080

Дополнительные тестовые среды

root@kitploit:~
# Start patched version for comparison
docker-compose --profile patched up -d

# Start multiple vulnerable versions
docker-compose --profile multiple up -d

Доступные профили:

  • Default: FortiOS v7.2.5 (уязвимая) — порт 8080
  • Patched: FortiOS v7.2.7 (исправленная) — порт 8081
  • Multiple:
    • FortiOS v7.4.1 (уязвимая) — порт 8082
    • FortiOS v7.0.10 (уязвимая) — порт 8083

🔧 Конфигурация

Переменные окружения

ПеременнаяОписаниеПо умолчанию
FORTIOS_VERSIONВерсия FortiOS для имитации7.2.5
PORTВнутренний порт контейнера8080

Пользовательская версия

root@kitploit:~
# Run specific version
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.2 cve-2024-23113-test

📡 API-эндпоинты

Имитированная FortiOS предоставляет следующие эндпоинты:

Пример ответа API

root@kitploit:~
{
  "version": "v7.2.5",
  "hostname": "TEST-FORTIGATE",
  "serial": "FGTVM1234567890",
  "build": 1396,
  "model": "FortiGate-VM64"
}

🧪 Сценарии тестирования

Обнаружение уязвимых версий

root@kitploit:~
# Test vulnerable versions
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080     # v7.2.5
nuclei -t CVE-2024-23113.yaml -u http://localhost:8082     # v7.4.1  
nuclei -t CVE-2024-23113.yaml -u http://localhost:8083     # v7.0.10

Проверка исправленной версии

root@kitploit:~
# Test patched version (should not detect)
nuclei -t CVE-2024-23113.yaml -u http://localhost:8081     # v7.2.7

Пакетное тестирование

root@kitploit:~
# Test all instances
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" | nuclei -t CVE-2024-23113.yaml -l /dev/stdin

🔍 Ручное тестирование

Проверка ответа сервиса

root@kitploit:~
# Basic connectivity
curl -v http://localhost:8080/

# API endpoint
curl -s http://localhost:8080/api/v2/monitor/system/status | jq .

# Check headers
curl -I http://localhost:8080/

Ожидаемые признаки уязвимости

  • HTML: содержит FortiOS v7.2.5
  • Заголовок сервера: FortiGate-HTTP/v7.2.5
  • Ответ API: "version": "v7.2.5"

🐛 Устранение неполадок

Частые проблемы

Порт уже используется

root@kitploit:~
# Check what's using the port
netstat -tlnp | grep 8080

# Use different port
docker-compose up -d --scale fortios-vulnerable=0
docker run -p 8090:8080 cve-2024-23113-test

Контейнер не запускается

root@kitploit:~
# Check logs
docker-compose logs fortios-vulnerable

# Rebuild image
docker-compose build --no-cache

Проверка работоспособности не проходит

root@kitploit:~
# Check container health
docker ps
docker exec cve-2024-23113-vulnerable curl -f http://localhost:8080/

Отладка

root@kitploit:~
# View real-time logs
docker-compose logs -f

# Interactive shell
docker exec -it cve-2024-23113-vulnerable /bin/bash

# Test from inside container
docker exec cve-2024-23113-vulnerable curl localhost:8080

📋 Уязвимые версии

Эта среда может имитировать любую из этих уязвимых версий:

FortiOS

  • 7.4.0, 7.4.1, 7.4.2
  • с 7.2.0 по 7.2.6
  • с 7.0.0 по 7.0.13

FortiProxy

  • 7.4.0, 7.4.1, 7.4.2
  • с 7.2.0 по 7.2.8
  • с 7.0.0 по 7.0.14

Пример использования

root@kitploit:~
# Test different vulnerable versions
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.0 cve-2024-23113-test
docker run -p 8081:8080 -e FORTIOS_VERSION=7.0.13 cve-2024-23113-test

🏗️ Разработка

Сборка из исходного кода

root@kitploit:~
# Build image
docker build -t cve-2024-23113-test .

# Run manually
docker run -p 8080:8080 cve-2024-23113-test

Настройка ответов

Отредактируйте server.py, чтобы изменить:

  • HTML-ответы
  • данные API-эндпоинтов
  • заголовки сервера
  • информацию о версии

⚠️ Уведомление о безопасности

Это только тестовая среда:

  • ✅ Используйте для тестирования безопасности и проверки шаблонов
  • ✅ Используйте в изолированных лабораторных средах
  • ❌ Никогда не открывайте доступ из публичных сетей
  • ❌ Никогда не используйте в продакшене

📚 Ссылки

  • Детали CVE-2024-23113
  • Рекомендации по безопасности Fortinet
  • Каталог CISA KEV
  • Репозиторий шаблонов Nuclei

📞 Поддержка

При проблемах с этой тестовой средой:

  1. Проверьте раздел устранения неполадок
  2. Просмотрите журналы контейнера
  3. Проверьте синтаксис шаблона Nuclei
  4. Проверьте вручную с помощью curl-запросов

Помните: эта среда предназначена только для авторизованного тестирования безопасности. Всегда убедитесь, что у вас есть разрешение, прежде чем тестировать какие-либо системы.

Скачать инструмент
EndpointОписаниеContent-Type
/Главная страница входаtext/html
/loginФорма входаtext/html
/remote/loginПортал удалённого доступаtext/html
/api/v2/monitor/system/statusAPI состояния системыapplication/json
/api/v2/cmdb/system/globalAPI глобальной конфигурацииapplication/json