Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2024-23113 — Доказательство концепции для CVE 2024 23113, вдохновленное статьёй WatchTowr. | Kitploit
Инструменты/GitHubGitHub/minhpham123456789/poc-cve-2024-23113
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubminhpham123456789/poc-cve-2024-23113

PoC-CVE-2024-23113

Доказательство концепции для CVE 2024 23113, вдохновленное статьёй WatchTowr.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 месяцев назадЕщё не проверено

Отказ от ответственности

Код и материалы, содержащиеся в этом репозитории, предоставляются исключительно для образовательных, исследовательских и авторизованных целей тестирования безопасности.

Запрещенное использование

  • Не используйте этот инструмент/код против любой инфраструктуры, систем или сетей без явного предварительного письменного разрешения владельца.
  • Использование этого материала для несанкционированного сканирования, эксплуатации или вредоносных действий является полностью незаконным и строго запрещено.

Ограничение ответственности

  • Это программное обеспечение предоставляется «как есть», без каких-либо гарантий, явных или подразумеваемых.
  • Автор/участники не несут ответственности за любое неправомерное использование, ущерб, потерю данных или юридические последствия, возникшие в результате использования или модификации этого кода.
  • Загружая или используя любую часть этого репозитория, вы соглашаетесь взять на себя всю ответственность за свои действия.

PoC CVE 2024 23113

Это Python-скрипт для обнаружения CVE 2024 23113. Эта уязвимость представляет собой уязвимость форматной строки в сервисе FGFM FortiGate (протокол FortiGate to FortiManager), который обычно работает на TCP-порту 541. Сервис FGFM FortiGate — это канал связи между межсетевым экраном FortiGate и центральным инструментом FortiManager. Это выделенный канал для удаленного управления, обновления и настройки ваших межсетевых экранов с единой панели управления. Злоумышленник может контролировать форматную строку с помощью специально созданного запроса, что может привести к удаленному выполнению кода (RCE), отказу в обслуживании (DoS) или другим вредоносным последствиям.

Благодарности

Этот скрипт был вдохновлен статьей WatchTowr о CVE 2024 23113.
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/

Как использовать

  1. Замените значение переменной hostname на IP-адрес вашей цели.
  2. Запустите скрипт.
  3. Проанализируйте результат. Приведенное ниже руководство по анализу объединено с требованием подписанного сертификата; ознакомьтесь со следующим разделом для получения более подробной информации.
    • Если соединение было прервано и сообщение об ошибке не похоже на ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997), то цель уязвима.
    • Если сообщение об ошибке похоже на ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) и сервис не имеет статуса расширения certificate_authorities, то цель уязвима.
    • В противном случае цель не уязвима.

Примечание: Но также необходимо обратить внимание на настройку «Requires cert signed by configured CA».

Определение требования подписанного сертификата для лучшего обнаружения

Это очень хорошо освещено в разделе «We Observe, We Compare» статьи WatchTowr. Настоятельно рекомендуется посетить статью и прочитать её. Она техническая, но понятная. Ключевым моментом для этого обнаружения является статус расширения certificate_authorities в деталях TLS-согласования. Комбинируя технику обнаружения требования подписанного сертификата и мой скрипт, вы получите 100% точную технику обнаружения этой уязвимости.

Скачать инструмент