## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MINHPHAM123456789-POC-CVE-2024-23113
# Отказ от ответственности
Код и материалы, содержащиеся в этом репозитории, предоставляются исключительно для **образовательных, исследовательских и авторизованных целей тестирования безопасности**.
## Запрещенное использование
* Не используйте этот инструмент/код против любой инфраструктуры, систем или сетей без явного предварительного письменного разрешения владельца.
* Использование этого материала для несанкционированного сканирования, эксплуатации или вредоносных действий является полностью незаконным и строго запрещено.
## Ограничение ответственности
* Это программное обеспечение предоставляется «как есть», без каких-либо гарантий, явных или подразумеваемых.
* Автор/участники не несут ответственности за любое неправомерное использование, ущерб, потерю данных или юридические последствия, возникшие в результате использования или модификации этого кода.
* Загружая или используя любую часть этого репозитория, вы соглашаетесь взять на себя всю ответственность за свои действия.
# PoC CVE 2024 23113
Это Python-скрипт для обнаружения CVE 2024 23113. Эта уязвимость представляет собой уязвимость форматной строки в сервисе FGFM FortiGate (протокол FortiGate to FortiManager), который обычно работает на TCP-порту 541. Сервис FGFM FortiGate — это канал связи между межсетевым экраном FortiGate и центральным инструментом FortiManager. Это выделенный канал для удаленного управления, обновления и настройки ваших межсетевых экранов с единой панели управления. Злоумышленник может контролировать форматную строку с помощью специально созданного запроса, что может привести к удаленному выполнению кода (RCE), отказу в обслуживании (DoS) или другим вредоносным последствиям.