
Доказательство концепции для CVE 2024 23113, вдохновленное статьёй WatchTowr.
Код и материалы, содержащиеся в этом репозитории, предоставляются исключительно для образовательных, исследовательских и авторизованных целей тестирования безопасности.
Это Python-скрипт для обнаружения CVE 2024 23113. Эта уязвимость представляет собой уязвимость форматной строки в сервисе FGFM FortiGate (протокол FortiGate to FortiManager), который обычно работает на TCP-порту 541. Сервис FGFM FortiGate — это канал связи между межсетевым экраном FortiGate и центральным инструментом FortiManager. Это выделенный канал для удаленного управления, обновления и настройки ваших межсетевых экранов с единой панели управления. Злоумышленник может контролировать форматную строку с помощью специально созданного запроса, что может привести к удаленному выполнению кода (RCE), отказу в обслуживании (DoS) или другим вредоносным последствиям.
Этот скрипт был вдохновлен статьей WatchTowr о CVE 2024 23113.
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/
hostname на IP-адрес вашей цели.ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997), то цель уязвима.ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) и сервис не имеет статуса расширения certificate_authorities, то цель уязвима.Примечание: Но также необходимо обратить внимание на настройку «Requires cert signed by configured CA».
Это очень хорошо освещено в разделе «We Observe, We Compare» статьи WatchTowr. Настоятельно рекомендуется посетить статью и прочитать её. Она техническая, но понятная. Ключевым моментом для этого обнаружения является статус расширения certificate_authorities в деталях TLS-согласования.
Комбинируя технику обнаружения требования подписанного сертификата и мой скрипт, вы получите 100% точную технику обнаружения этой уязвимости.