Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-23113 — Python-скрипт для обнаружения CVE-2024-23113, уязвимости форматной строки в сервисе FortiGate FGFM на TCP/541, использующий SSL-соединение и специально сформированный пейлоад для вызова повреждения памяти. | Kitploit
Инструменты/GitHubGitHub/p33d/cve-2024-23113
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubp33d/cve-2024-23113

CVE-2024-23113

Python-скрипт для обнаружения CVE-2024-23113, уязвимости форматной строки в сервисе FortiGate FGFM на TCP/541, использующий SSL-соединение и специально сформированный пейлоад для вызова повреждения памяти.

Репозиторий
1141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-23113

Скрипт предназначен для обнаружения CVE-2024-23113 — уязвимости форматной строки в сервисе FGFM FortiGate (протокол FortiGate to FortiManager), работающем на TCP-порту 541. Уязвимость возникает из-за того, что атакующий может управлять форматной строкой, что может привести к удалённому выполнению кода (RCE) или другим нежелательным последствиям. Сервис FGFM обеспечивает связь между устройствами FortiGate и FortiManager для управления конфигурацией, и в непропатченной версии неправильно обрабатываются входные данные, что делает её подверженной эксплуатации через форматную строку. Как работает скрипт

root@kitploit:~
Настройка сетевого подключения:
    Скрипт сначала устанавливает SSL/TLS-соединение с целевым устройством на порту 541.
    Для установки соединения используется объект ssl.SSLContext с отключённой проверкой сертификата, так как устройство может использовать самоподписанные сертификаты.

Формирование полезной нагрузки:
    После подключения скрипт создаёт вредоносную полезную нагрузку с использованием эксплуатации форматной строки (authip=%n). Директива %n указывает системе записать количество уже выведенных байт в переменную, что может привести к повреждению памяти.
    Сформированная полезная нагрузка отправляется целевому устройству через установленное соединение.

Логика обнаружения:
    Затем скрипт проверяет реакцию целевого устройства на полезную нагрузку.
    Если соединение внезапно разрывается и возникает предупреждение SSL, это указывает на то, что цель уязвима, поскольку сработали механизмы защиты от уязвимости форматной строки (например, _FORTIFY_SOURCE в glibc).
    Если соединение остаётся открытым, цель, скорее всего, пропатчена.

Инструкция по использованию

root@kitploit:~
Запустите скрипт:
    Запустите скрипт с помощью Python 3, выполнив:

    sh

python check_vulnerability.py

Введите имя хоста/IP:

root@kitploit:~
Вас попросят ввести имя хоста или IP-адрес для проверки на уязвимость.
Если хотите остановиться, введите exit.

Вывод:

root@kitploit:~
Если цель уязвима, скрипт выведет:

[!] Предупреждение: <имя_хоста> уязвим!

Если цель пропатчена, будет выведено:

root@kitploit:~
    [+] <имя_хоста> выглядит пропатченным.

Требования

root@kitploit:~
Установленный Python 3 на машине, запускающей скрипт.
Сетевой доступ к целевому устройству, с открытым портом 541.
На целевом устройстве должен быть запущен сервис FGFM.
Скачать инструмент