Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-CVE-2024-23113 — 受WatchTowr文章启发的CVE 2024 23113概念验证 | Kitploit
工具/GitHubGitHub/minhpham123456789/poc-cve-2024-23113
漏洞分析漏洞利用Web应用程序漏洞利用网络安全渗透测试远程访问工具
GitHubminhpham123456789/poc-cve-2024-23113

PoC-CVE-2024-23113

受WatchTowr文章启发的CVE 2024 23113概念验证

查看仓库
23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

免责声明

本仓库中的代码和材料仅供教育、研究和授权的安全测试目的使用。

禁止使用

  • 未经所有者明确书面许可,不得对本工具/代码用于任何基础设施、系统或网络。
  • 利用本材料进行未经授权的扫描、利用或恶意活动是完全非法的,并严格禁止。

责任限制

  • 本软件按“现状”提供,不提供任何明示或暗示的担保。
  • 作者/贡献者不对因使用或修改本代码而导致的任何误用、损害、数据丢失或法律后果承担责任。
  • 下载或使用本仓库的任何部分,即表示您同意承担自身行为的所有责任。

PoC CVE 2024 23113

这是一个用于检测CVE-2024-23113的Python脚本。该漏洞是FortiGate FGFM服务(FortiGate到FortiManager协议)中的一个格式化字符串漏洞,通常运行在TCP端口541上。 FortiGate FGFM服务是FortiGate防火墙与FortiManager中央管理工具之间的通信链路。它是一个专用通道,用于从一个管理面板远程管理、更新和配置防火墙。 攻击者可以通过精心构造的请求控制格式化字符串,这可能导致远程代码执行(RCE)、拒绝服务(DoS)或其他有害影响。

致谢

本脚本的灵感来源于WatchTowr关于CVE-2024-23113的文章。
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/

如何使用

  1. 将 hostname 变量的值替换为目标IP地址。
  2. 运行脚本。
  3. 分析结果。以下分析指南结合了已签名证书要求,更多详情请查看下一节。
    • 如果连接被中止,且错误信息不类似于 ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997),则目标存在漏洞。
  • 如果错误信息类似于 ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997),并且服务没有 certificate_authorities 扩展状态,则目标存在漏洞。
  • 否则,目标不存在漏洞。
  • 注意:但你还需关注“需要由配置的CA签名的证书”设置。

    识别已签名证书要求以提升检测准确性

    这一点在WatchTowr文章的“我们观察,我们比较”部分得到了很好的阐述。强烈建议你访问该文章并阅读。内容有技术性但易于理解。检测的关键点是TLS协商详情中的 certificate_authorities 扩展状态。 将已签名证书要求的检测技术与我的脚本结合,你将能够以100%的准确率检测此漏洞。

    下载工具