Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-21754-Forti-RCE — 针对CVE-2024-21754的漏洞利用程序,该漏洞涉及FortiOS和FortiProxy中密码哈希强度不足的问题,使具有权限的攻击者能够解密备份文件并实现远程代码执行。 | Kitploit
工具/GitHubGitHub/cybersecuritist/cve-2024-21754-forti-rce
密码破解漏洞分析漏洞利用Web应用程序漏洞利用网络安全
GitHubcybersecuritist/cve-2024-21754-forti-rce

CVE-2024-21754-Forti-RCE

针对CVE-2024-21754的漏洞利用程序,该漏洞涉及FortiOS和FortiProxy中密码哈希强度不足的问题,使具有权限的攻击者能够解密备份文件并实现远程代码执行。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
252年前尚未审核

FortiOS 和 FortiProxy 密码哈希漏洞导致 RCE(CVE-2024-21754)

概述

已发现 FortiOS 和 FortiProxy 中一个严重漏洞,编号为 CVE-2024-21754,影响版本截至 7.4.3、7.2、7.0、6.4 及 2.0。该漏洞归类于 CWE-916,涉及使用计算开销不足的密码哈希,可能允许具有超级管理员配置文件和 CLI 访问权限的特权攻击者解密备份文件。

详情

  • CVE ID:CVE-2024-21754
  • 发现时间:2024-04-27
  • 发布时间:2024-06-27
  • 影响:机密性
  • 漏洞利用可用性:未公开,仅限私有。

漏洞描述

该漏洞存在于 FortiOS 和 FortiProxy 使用的密码哈希机制中。受影响版本使用的哈希算法提供的计算开销不足,容易受到暴力破解攻击。具有超级管理员权限和 CLI 访问权限的攻击者可以利用此弱点,可能解密包含敏感信息的备份文件。

受影响版本

FortiOS:

  • 7.4.3 及以下
  • 7.2 所有版本
  • 7.0 所有版本
  • 6.4 所有版本

FortiProxy:

  • 7.4.2 及以下
  • 7.2 所有版本
  • 7.0 所有版本
  • 2.0 所有版本

运行

要运行漏洞利用程序,你需要 Python 3.9。 执行:

root@kitploit:~
python exploit.py -h 10.10.10.10 -c 'uname -a'

联系方式

如有疑问,请联系 [email protected]

漏洞利用程序:

在此下载

image image

下载工具