Sploitus

Exploit for CVE-2024-23113

kitploit · 2026-08-27

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-P33D-CVE-2024-23113
# CVE-2024-23113

Скрипт предназначен для обнаружения CVE-2024-23113 — уязвимости форматной строки в сервисе FGFM FortiGate (протокол FortiGate to FortiManager), работающем на TCP-порту 541. Уязвимость возникает из-за того, что атакующий может управлять форматной строкой, что может привести к удалённому выполнению кода (RCE) или другим нежелательным последствиям. Сервис FGFM обеспечивает связь между устройствами FortiGate и FortiManager для управления конфигурацией, и в непропатченной версии неправильно обрабатываются входные данные, что делает её подверженной эксплуатации через форматную строку. Как работает скрипт

root@kitploit:~
    
    
    Настройка сетевого подключения:
        Скрипт сначала устанавливает SSL/TLS-соединение с целевым устройством на порту 541.
        Для установки соединения используется объект ssl.SSLContext с отключённой проверкой сертификата, так как устройство может использовать самоподписанные сертификаты.
    
    Формирование полезной нагрузки:
        После подключения скрипт создаёт вредоносную полезную нагрузку с использованием эксплуатации форматной строки (authip=%n). Директива %n указывает системе записать количество уже выведенных байт в переменную, что может привести к повреждению памяти.
        Сформированная полезная нагрузка отправляется целевому устройству через установленное соединение.
    
    Логика обнаружения:
        Затем скрипт проверяет реакцию целевого устройства на полезную нагрузку.
        Если соединение внезапно разрывается и возникает предупреждение SSL, это указывает на то, что цель уязвима, поскольку сработали механизмы защиты от уязвимости форматной строки (например, _FORTIFY_SOURCE в glibc).
        Если соединение остаётся открытым, цель, скорее всего, пропатчена.