安全地检测 FortiGate SSL VPN 是否易受 CVE-2024-21762 攻击。有关更多信息,请参阅这篇 Bishop Fox 博客文章
python3 check-cve-2024-21762.py <host> <port>
大多数情况下,脚本会输出 Vulnerable 或 Patched。它会执行最低限度的验证,确保目标确实是 FortiOS SSL VPN,某些情况下会在提供输出前打印警告。如果出现这种情况,请再次确认你的目标是 FortiOS SSL VPN 接口,而非管理接口。
# Testing against the SSL-VPN interface
$ python3 check-cve-2024-21762.py 192.168.250.124 12443
Vulnerable
# Testing against the management interface -> bogus results
$ python3 check-cve-2024-21762.py 192.168.250.124 443
[warning] Server does not look like a Fortinet SSL VPN interface
Patched