MinhPham123456789/PoC-CVE-2024-23113

GitHub: MinhPham123456789/PoC-CVE-2024-23113

一个用于检测 FortiGate FGFM 服务中 CVE-2024-23113 格式化字符串漏洞的 Python 概念验证脚本,通过分析 TLS 协商细节判断目标是否受漏洞影响。

Stars: 0 | Forks: 0

# 免责声明 本仓库中包含的代码和材料仅供**教育、研究和授权的安全测试目的**使用。 ## 禁止用途 + 未经所有者明确的、事先的书面许可,请勿将此工具/代码用于任何基础设施、系统或网络。 + 使用这些材料进行未经授权的扫描、利用或恶意活动是完全非法的,并受到严格禁止。 ## 责任限制 + 本软件按“原样”提供,不提供任何形式的明示或暗示的保证。 + 对于因使用或修改此代码而导致的任何滥用、损害、数据丢失或法律后果,作者/贡献者概不负责。 + 下载或使用本仓库的任何部分,即表示您同意对自己的行为承担全部责任。 # PoC CVE 2024 23113 这是一个用于检测 CVE 2024 23113 的 Python 脚本。此漏洞是 FortiGate FGFM 服务(FortiGate 到 FortiManager 协议)中的格式化字符串漏洞,通常运行在 TCP 端口 541 上。 FortiGate FGFM 服务是 FortiGate 防火墙与 FortiManager 中央工具之间的通信链路。它是一个专用的通道,用于通过一个仪表板远程管理、更新和配置您的防火墙。 攻击者可以通过精心构造的请求控制格式化字符串,这可能导致远程代码执行 (RCE)、拒绝服务 (DoS) 或其他有害影响。 # 致谢 此脚本的灵感来源于 WatchTowr 关于 CVE 2024 23113 的文章。
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/ # 如何使用 1. 将 `hostname` 变量的值替换为您目标主机的 IP 地址 2. 运行脚本。 3. 分析结果。以下分析指南结合了签名证书要求,请查看下一节了解更多详情。 + 如果连接被中止,且错误消息类似于 `ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997)`,则目标存在漏洞。 + 如果错误消息类似于 `ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997)`,并且该服务没有 `certificate_authorities` 扩展状态,则目标存在漏洞。 + 否则,目标不存在漏洞。
注意:但您还必须注意“Requires cert signed by configured CA”(需要由配置的 CA 签名的证书)设置。 # 识别签名证书要求以实现更好的检测 WatchTowr 文章中的“We Observe, We Compare”部分对此进行了非常好的讲解。强烈建议您访问并阅读该文章。它具有技术性但易于理解。此检测的关键点是 TLS 协商详情中的 `certificate_authorities` 扩展状态。 将签名证书要求检测技术与我的脚本结合起来,您将获得针对此漏洞 100% 准确的检测技术。
标签:CISA项目, FortiGate, PoC, Python, 无后门, 暴力破解, 网络安全, 逆向工具, 隐私保护