Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2024-23113-test-env — 基于Docker的测试环境,用于验证针对模拟易受攻击的FortiOS实例的CVE-2024-23113 Nuclei模板,支持多版本和API端点。 | Kitploit
工具/GitHubGitHub/mavrick-1/cve-2024-23113-test-env
漏洞扫描器漏洞分析Web安全渗透测试学习与教育实验室与实践
GitHubmavrick-1/cve-2024-23113-test-env

cve-2024-23113-test-env

基于Docker的测试环境,用于验证针对模拟易受攻击的FortiOS实例的CVE-2024-23113 Nuclei模板,支持多版本和API端点。

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-23113 FortiOS 测试环境

一个基于 Docker 的测试环境,用于针对模拟的易受攻击 FortiOS 实例验证 CVE-2024-23113 Nuclei 模板。

🔍 概述

本环境模拟易受攻击的 FortiOS HTTP 接口,以测试 CVE-2024-23113 Nuclei 模板的检测能力。它提供逼真的 FortiOS 响应,包括登录页面、API 端点以及正确的版本信息。

🚀 快速开始

前提条件

  • Docker
  • Docker Compose
  • Nuclei(用于测试)

基本设置

  1. 克隆并构建:
root@kitploit:~
git clone <此仓库>
cd cve-2024-23113-test-env
docker-compose up -d
  1. 验证环境:
root@kitploit:~
curl http://localhost:8080/
  1. 使用 Nuclei 测试:
root@kitploit:~
# 针对易受攻击实例测试
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -v

# 带调试输出测试
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -debug

🎯 可用环境

默认环境

  • 服务: fortios-vulnerable
  • 端口: 8080
  • 版本: FortiOS v7.2.5(易受攻击)
  • URL: http://localhost:8080

额外测试环境

root@kitploit:~
# 启动已修补版本用于对比
docker-compose --profile patched up -d

# 启动多个易受攻击版本
docker-compose --profile multiple up -d

可用配置文件:

  • 默认: FortiOS v7.2.5(易受攻击)— 端口 8080
  • 已修补: FortiOS v7.2.7(已修补)— 端口 8081
  • 多个:
    • FortiOS v7.4.1(易受攻击)— 端口 8082
    • FortiOS v7.0.10(易受攻击)— 端口 8083

🔧 配置

环境变量

变量描述默认值
FORTIOS_VERSION要模拟的 FortiOS 版本7.2.5
PORT容器内部端口8080

自定义版本

root@kitploit:~
# 运行特定版本
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.2 cve-2024-23113-test

📡 API 端点

模拟的 FortiOS 提供以下端点:

示例 API 响应

root@kitploit:~
{
  "version": "v7.2.5",
  "hostname": "TEST-FORTIGATE",
  "serial": "FGTVM1234567890",
  "build": 1396,
  "model": "FortiGate-VM64"
}

🧪 测试场景

检测易受攻击版本

root@kitploit:~
# 测试易受攻击版本
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080     # v7.2.5
nuclei -t CVE-2024-23113.yaml -u http://localhost:8082     # v7.4.1
nuclei -t CVE-2024-23113.yaml -u http://localhost:8083     # v7.0.10

已修补版本验证

root@kitploit:~
# 测试已修补版本(不应检测到)
nuclei -t CVE-2024-23113.yaml -u http://localhost:8081     # v7.2.7

批量测试

root@kitploit:~
# 测试所有实例
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" | nuclei -t CVE-2024-23113.yaml -l /dev/stdin

🔍 手动测试

检查服务响应

root@kitploit:~
# 基本连通性
curl -v http://localhost:8080/

# API 端点
curl -s http://localhost:8080/api/v2/monitor/system/status | jq .

# 检查头部
curl -I http://localhost:8080/

预期的易受攻击指示器

  • HTML: 包含 FortiOS v7.2.5
  • 服务器头部: FortiGate-HTTP/v7.2.5
  • API 响应: "version": "v7.2.5"

🐛 故障排除

常见问题

端口已被占用

root@kitploit:~
# 检查哪个进程在使用该端口
netstat -tlnp | grep 8080

# 使用不同端口
docker-compose up -d --scale fortios-vulnerable=0
docker run -p 8090:8080 cve-2024-23113-test

容器无法启动

root@kitploit:~
# 查看日志
docker-compose logs fortios-vulnerable

# 重建镜像
docker-compose build --no-cache

健康检查失败

root@kitploit:~
# 检查容器健康状态
docker ps
docker exec cve-2024-23113-vulnerable curl -f http://localhost:8080/

调试

root@kitploit:~
# 查看实时日志
docker-compose logs -f

# 交互式 shell
docker exec -it cve-2024-23113-vulnerable /bin/bash

# 从容器内部测试
docker exec cve-2024-23113-vulnerable curl localhost:8080

📋 易受攻击版本

此环境可以模拟以下任何易受攻击版本:

FortiOS

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 到 7.2.6
  • 7.0.0 到 7.0.13

FortiProxy

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 到 7.2.8
  • 7.0.0 到 7.0.14

使用示例

root@kitploit:~
# 测试不同易受攻击版本
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.0 cve-2024-23113-test
docker run -p 8081:8080 -e FORTIOS_VERSION=7.0.13 cve-2024-23113-test

🏗️ 开发

从源码构建

root@kitploit:~
# 构建镜像
docker build -t cve-2024-23113-test .

# 手动运行
docker run -p 8080:8080 cve-2024-23113-test

自定义响应

编辑 server.py 以修改:

  • HTML 响应
  • API 端点数据
  • 服务器头部
  • 版本信息

⚠️ 安全声明

这仅是一个测试环境:

  • ✅ 用于安全测试和模板验证
  • ✅ 在隔离的实验室环境中使用
  • ❌ 切勿暴露到公共网络
  • ❌ 切勿在生产环境中使用

📚 参考

  • CVE-2024-23113 详情
  • Fortinet 安全公告
  • CISA KEV 目录
  • Nuclei 模板仓库

📞 支持

如果此测试环境出现问题:

  1. 检查故障排除部分
  2. 查看容器日志
  3. 验证 Nuclei 模板语法
  4. 使用手动 curl 请求测试

请记住:此环境仅用于授权的安全测试。在测试任何系统之前,请确保您已获得许可。

下载工具
端点描述内容类型
/主登录页面text/html
/login登录表单text/html
/remote/login远程访问门户text/html
/api/v2/monitor/system/status系统状态 APIapplication/json
/api/v2/cmdb/system/global全局配置 APIapplication/json