Sploitus

Exploit for Out-of-bounds Write in Fortinet Fortiproxy

githubexploit · 2024-03-13

Exploit Code

README60 lines
## https://sploitus.com/exploit?id=3FB3B12E-AC3C-5923-B4D0-EB1494117B2F
# CVE-2024-21762-Exploit-PoC-Fortinet-SSL-VPN-Check
Chequea si tu firewall es vulnerable a CVE-2024-21762 (RCE sin autenticación)

Para más información sobre la vulnerabilidad: https://cuty.io/TKyfFh

# Suscribiros o uniros a mis redes sociales para más HACKING!!




# Aprende a detectar la vulnerabilidad y a proteger tu empresa

Video youtube : https://cuty.io/1hkzLCN

# Requisitos
## Clonar repositorio de github
    git clone https://github.com/r4p3c4/CVE-2024-21762-Exploit-PoC-Fortinet-SSL-VPN-Check.git
    
## Acceder a la carpeta del proyecto
    cd CVE-2024-21762-Exploit-PoC-Fortinet-SSL-VPN-Check 

# Versión 1 Uso:
    python3 check-cve-2024-21762.py  

## Ejemplo vulnerable (al azar):
    
python3 check-cve-2024-21762.py 72.158.15.130 10443

Vulnerable

## Ejemplo no vulnerable (al azar):

python3 check-cve-2024-21762.py 72.12.164.134 443  
[warning] Server does not look like a Fortinet SSL VPN interface

Patched

# Versión 2 Uso:
    python3 check-cve-2024-21762-v2.py 

## Ejemplo

Añades las IPs que quieres comprobar si son vulnerables o no



Resultado de la ejecución:



# Descargo de responsabilidad

- Ni el proyecto ni su desarrollador promueven ningún tipo de actividad ilegal y no son responsables por cualquier mal uso o daño causado por este proyecto.

- Este proyecto es sólo para fines educativos.

- No utilice esta herramienta para dañar a otros.

- Es responsabilidad del usuario final obedecer todas las leyes locales, estatales, federales e internacionales aplicables.