Sploitus

Exploit for PoC

kitploit · 2026-08-31

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MINHPHAM123456789-POC-CVE-2024-23113
# Отказ от ответственности

Код и материалы, содержащиеся в этом репозитории, предоставляются исключительно для **образовательных, исследовательских и авторизованных целей тестирования безопасности**.

## Запрещенное использование

  * Не используйте этот инструмент/код против любой инфраструктуры, систем или сетей без явного предварительного письменного разрешения владельца.
  * Использование этого материала для несанкционированного сканирования, эксплуатации или вредоносных действий является полностью незаконным и строго запрещено.



## Ограничение ответственности

  * Это программное обеспечение предоставляется «как есть», без каких-либо гарантий, явных или подразумеваемых.
  * Автор/участники не несут ответственности за любое неправомерное использование, ущерб, потерю данных или юридические последствия, возникшие в результате использования или модификации этого кода.
  * Загружая или используя любую часть этого репозитория, вы соглашаетесь взять на себя всю ответственность за свои действия.



# PoC CVE 2024 23113

Это Python-скрипт для обнаружения CVE 2024 23113. Эта уязвимость представляет собой уязвимость форматной строки в сервисе FGFM FortiGate (протокол FortiGate to FortiManager), который обычно работает на TCP-порту 541. Сервис FGFM FortiGate — это канал связи между межсетевым экраном FortiGate и центральным инструментом FortiManager. Это выделенный канал для удаленного управления, обновления и настройки ваших межсетевых экранов с единой панели управления. Злоумышленник может контролировать форматную строку с помощью специально созданного запроса, что может привести к удаленному выполнению кода (RCE), отказу в обслуживании (DoS) или другим вредоносным последствиям.