该脚本对CVE-2024-21762(Fortinet SSL VPN远程代码执行漏洞)执行漏洞扫描。它通过发送特定请求并分析响应,检查给定服务器是否受此CVE影响。 更多信息,请参阅此Bishop Fox博客文章 公开漏洞日期:2024/02/28 受影响版本:FortiOS 6.0 至 7.4.2
| FortiOS 版本 | 受影响版本 | 建议操作 |
|---|---|---|
| FortiOS 7.6 | 不受影响 | 不适用 |
| FortiOS 7.4 | 7.4.0 至 7.4.2 | 升级至 7.4.3 或更高版本 |
| FortiOS 7.2 | 7.2.0 至 7.2.6 | 升级至 7.2.7 或更高版本 |
| FortiOS 7.0 | 7.0.0 至 7.0.13 | 升级至 7.0.14 或更高版本 |
| FortiOS 6.4 | 6.4.0 至 6.4.14 | 升级至 6.4.15 或更高版本 |
| FortiOS 6.2 | 6.2.0 至 6.2.15 | 升级至 6.2.16 或更高版本 |
| FortiOS 6.0 | 6.0 所有版本 | 迁移至已修复的版本 |
该脚本支持两种操作模式: 单一检查:您可以通过命令行参数提供主机名和端口来检查单个主机。
python3 check-cve-2024-21762.py <IP> <PORT>
批量扫描:您可以提供一个包含主机URL列表的文件,格式为hostname:port,脚本将扫描文件中列出的每个主机。
python3 check-cve-2024-21762.py host_URL.txt # <IP|Hostname>:<PORT>
对于每个主机,脚本发送两个POST请求:一个控制请求和一个检查请求。基于收到的响应,它判断服务器是否易受攻击或已修补。输出包括颜色编码的状态消息以便识别:易受攻击状态以红色显示,已修补状态以绿色显示。此外,如果服务器看起来不像Fortinet SSL VPN界面或连接失败,它会提供警告消息。