目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-21762 PoC — Fortinet FortiOS 缓冲区错误漏洞

来源
关联漏洞
标题: Fortinet FortiOS 缓冲区错误漏洞 (CVE-2024-21762)
Description:Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。 Fortinet FortiOS存在缓冲区错误漏洞,该漏洞源于存在越界写入,允许攻击者通过特制请求执行未经授权的代码或命令。
Description
Chequea si tu firewall es vulnerable a CVE-2024-21762 (RCE sin autenticación)
介绍
# CVE-2024-21762-Exploit-PoC-Fortinet-SSL-VPN-Check
Chequea si tu firewall es vulnerable a CVE-2024-21762 (RCE sin autenticación)

Para más información sobre la vulnerabilidad: https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2024-21762

# Aprende a detectar la vulnerabilidad y a proteger tu empresa

Video youtube : https://www.youtube.com/watch?v=E8lTxlblAgE&t=4s&ab_channel=r4p3c4

# Uso:
    python3 check-cve-2024-21762.py <host> <port>

## Ejemplo vulnerable (al azar):
    
python3 check-cve-2024-21762.py 72.158.15.130 10443

Vulnerable

## Ejemplo no vulnerable (al azar):

python3 check-cve-2024-21762.py 72.12.164.134 443  
[warning] Server does not look like a Fortinet SSL VPN interface

Patched

文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →