Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/p33d/cve-2024-23113
漏洞扫描器漏洞利用Web应用程序漏洞利用网络安全渗透测试红队
GitHubp33d/cve-2024-23113

CVE-2024-23113

用于检测CVE-2024-23113的Python脚本,该漏洞是FortiGate FGFM服务在TCP/541上的格式化字符串漏洞,利用SSL连接和精心构造的有效载荷触发内存损坏。

查看仓库
1141年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-23113

该脚本用于检测 CVE-2024-23113,这是 FortiGate FGFM 服务(FortiGate 到 FortiManager 协议)中的一个格式字符串漏洞,运行在 TCP 端口 541 上。该漏洞的产生是因为攻击者可以控制一个格式字符串,可能导致远程代码执行(RCE)或其他意外行为。FGFM 服务允许 FortiGate 设备与 FortiManager 之间进行配置管理通信,未打补丁的版本对输入的处理不当,容易受到格式字符串漏洞攻击。

脚本工作原理

  1. 建立网络连接:

    • 脚本首先通过 SSL/TLS 与目标端口 541 建立连接。
    • 它使用 ssl.SSLContext 对象并禁用证书验证来建立连接,因为设备可能使用自签名证书。
  2. 构建负载:

    • 连接成功后,脚本利用格式字符串漏洞(authip=%n)构建恶意负载。%n 指令告诉系统将迄今为止已输出的字节数写入一个变量,这可能导致内存损坏。
    • 构建好的负载通过已建立的连接发送给目标。
  3. 检测逻辑:

    • 脚本随后检查目标对负载的响应行为。
    • 如果连接突然中断并引发 SSL 警报,说明目标触发了格式字符串漏洞的保护机制(例如 glibc 中的 _FORTIFY_SOURCE),表明目标存在漏洞。
    • 如果连接保持开放,则目标很可能已打补丁。

使用说明

  1. 运行脚本: 使用 Python 3 运行脚本:

    root@kitploit:~
    python check_vulnerability.py
    
  2. 输入主机名/IP:

    • 系统会提示您输入主机名或 IP 地址以检查其是否存在漏洞。
    • 若要停止,请输入 exit。
  3. 输出:

    • 如果目标存在漏洞,脚本将输出:

      root@kitploit:~
      [!] Warning: <hostname> is vulnerable!
      
    • 如果目标已打补丁,则输出:

      root@kitploit:~
      [+] <hostname> appears to be patched.
      

要求

  • 运行脚本的机器上已安装 Python 3。
  • 能够网络访问目标设备,并确保端口 541 开放。
  • 目标设备上必须运行 FGFM 服务。
下载工具