Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-55591-POC — نص بروتوكول لمفهوم التجربة شامل وكامل مبني على بايثون لاكتشاف واستغلال ثغرة أمنية حرجة في تجاوز المصادقة (CVE-2024-55591) في أجهزة Fortinet معينة. | Kitploit
أدوات/GitHubGitHub/exfil0/cve-2024-55591-poc
المصادقة والترخيصالاستطلاعمسح المنافذتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubexfil0/cve-2024-55591-poc

CVE-2024-55591-POC

نص بروتوكول لمفهوم التجربة شامل وكامل مبني على بايثون لاكتشاف واستغلال ثغرة أمنية حرجة في تجاوز المصادقة (CVE-2024-55591) في أجهزة Fortinet معينة.

1295منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

ScaryByte R&D PoC لـ CVE-2024-55591

برنامج إثبات مفهوم شامل بالكامل يعمل بنظام Python لاكتشاف واستغلال ثغرة تجاوز المصادقة الحرجة (CVE-2024-55591) في بعض أجهزة Fortinet. يقوم هذا البرنامج بالآتي:

  1. تثبيت التبعيات المفقودة تلقائيًا
  2. فحص اختياري للمضيف المستهدف بحثًا عن المنافذ المفتوحة باستخدام nmap
  3. إجراء فحوصات أولية للتأكد من أن الخدمة هي جهاز Fortinet وأنه عرضة للثغرة
  4. استغلال واجهة WebSocket لاختطاف جلسة CLI تشبه Telnet
  5. تشغيل أمر أولي أو أوامر متعددة بعد الاستغلال
  6. التحقق من إصدار الجهاز مقابل النطاقات المعرضة المعروفة من Fortinet PSIRT FG-IR-24-535

جدول المحتويات

  • ملخص الثغرة
  • الإصدارات المتأثرة
  • المتطلبات الأساسية
  • طريقة الاستخدام
    • 1. الاستنساخ والتثبيت
    • 2. تشغيل البرنامج
    • 3. اتباع المعالج
  • الميزات
    • التثبيت التلقائي للتبعيات
    • فحص SYN اختياري باستخدام Nmap
    • اختبار متعدد المنافذ
    • أوامر ما بعد الاستغلال
    • تحليل الإصدار والتحقق من الثغرة
  • مثال توضيحي
    • 1. المطالبات الأولية من المعالج
    • 2. نتائج Nmap واختيار المنفذ
    • 3. سير الاستغلال
    • 4. سير ما بعد الاستغلال
  • إخلاء مسؤولية

ملخص الثغرة

CVE-2024-55591 هي ثغرة حرجة في تجاوز المصادقة في بعض منتجات Fortinet (FortiOS و FortiProxy). من خلال استغلال خلل في واجهة إدارة WebSocket/Telnet، يمكن للمهاجم الحصول على وصول مميز لواجهة CLI دون الحاجة إلى بيانات اعتماد صالحة.

الإصدارات المتأثرة

وفقًا لتنبيه Fortinet PSIRT (FG-IR-24-535)، فإن الإصدارات التالية معروفة بأنها متأثرة:

  • FortiOS: 7.0.0 إلى 7.0.16
  • FortiProxy: 7.0.0 إلى 7.0.19، 7.2.0 إلى 7.2.12

المتطلبات الأساسية

  • Python 3.x
  • (اختياري) Nmap لفحص المنافذ تلقائيًا
  • وصول شبكي إلى الجهاز المستهدف
  • صلاحيات كافية على جهازك المحلي لتثبيت حزم Python المفقودة (إذا لزم الأمر)

طريقة الاستخدام

1. الاستنساخ والتثبيت

root@kitploit:~
git clone https://github.com/exfil0/CVE-2024-55591-POC.git
cd CVE-2024-55591-POC

2. تشغيل البرنامج

root@kitploit:~
python3 attack.py

عند تشغيله، يقوم البرنامج تلقائيًا بالتحقق من التبعيات المفقودة (requests, urllib3) ومحاولة تثبيتها.

3. اتباع المعالج

سيُطلب منك:

  1. IP/اسم المضيف الهدف
  2. ما إذا كنت تريد تشغيل Nmap للعثور على المنافذ المفتوحة
  3. إذا تم العثور على عدة منافذ مفتوحة، ما إذا كنت تريد اختبار الكل أم واحدًا فقط
  4. ما إذا كنت تريد استخدام SSL
  5. أمر لتشغيله أولاً (يمكنك الاختيار من قائمة محددة مسبقًا أو إدخال أمر خاص بك)
  6. (اختياري) ما إذا كنت تريد تشغيل أوامر ما بعد الاستغلال

بمجرد التأكيد، يختبر البرنامج الاتصال، ويتحقق من الثغرة، ويُرقّي الاتصال إلى WebSocket، ويحاول تجاوز المصادقة.


الميزات

التثبيت التلقائي للتبعيات

عند بدء التشغيل، يتحقق هذا البرنامج من وجود requests و urllib3. إذا كانت مفقودة، يحاول تثبيتها عبر pip.

فحص SYN اختياري باستخدام Nmap

إذا اخترت ذلك، يقوم البرنامج بتشغيل nmap -sS -p- --min-rate 500 <host> لاكتشاف منافذ TCP المفتوحة، ثم إما:

  • يحاول جميع المنافذ المكتشفة
  • يتيح لك اختيار واحد

اختبار متعدد المنافذ

إذا تم اكتشاف عدة منافذ مفتوحة، يمكنك توجيه البرنامج لاختبارها جميعًا. هذا مفيد إذا كانت خدمات Fortinet تستمع على منافذ غير قياسية.

أوامر ما بعد الاستغلال

إذا نجح الاستغلال، يمكنك اختياريًا تشغيل أوامر إضافية في نفس جلسة Telnet، مثل:

  • diag sys top
  • diag debug crashlog read
  • execute shell

يمكنك تعديل أوامر ما بعد الاستغلال هذه في البرنامج لجمع بيانات أكثر تقدمًا.

تحليل الإصدار والتحقق من الثغرة

يحاول البرنامج تحليل إصدار الجهاز من مخرجات get system status أو get system info. إذا تطابق مع نطاق معروف ومعرض، يخطرك بذلك.


مثال توضيحي

1. المطالبات الأولية من المعالج

  1. IP الهدف: مثلاً 192.168.1.50
  2. فحص Nmap؟: y (نعم) لاكتشاف المنافذ المفتوحة
  3. SSL؟: عادةً y إذا كان الاتصال عبر HTTPS/443
  4. الأمر الأولي: مثلاً get system status
  5. أوامر ما بعد الاستغلال: y أو n

2. نتائج Nmap واختيار المنفذ

إذا وجد Nmap عدة منافذ مفتوحة، يمكنك اختيار اختبار جميع المنافذ تلقائيًا أو اختيار واحد محدد.

3. سير الاستغلال

  • يتحقق البرنامج مما إذا كان /login?redir=/ng يُرجع واجهة إدارة Fortinet
  • يتحقق البرنامج مما إذا كان service-worker.js?local_access_token=ScaryBYte يحتوي على السلسلة api/v2/static
  • إذا نجح الفحصان، يحاول ترقية WebSocket وإرسال سياق تسجيل دخول Telnet مزيف
  • بمجرد حصولك على CLI يشبه Telnet، يمكنك تشغيل أوامر مثل get system status

4. سير ما بعد الاستغلال

إذا تم تمكين وضع ما بعد الاستغلال، يقوم البرنامج بإرسال أوامر تصحيح إضافية أو أوامر نظام. يتم جمع المخرجات وعرضها في وحدة التحكم الخاصة بك.


إخلاء مسؤولية

تم توفير برنامج إثبات المفهوم هذا لأغراض تعليمية واختبارية فقط. الاستغلال غير المصرح به للأنظمة دون إذن صريح غير قانوني. تأكد دائمًا من حصولك على الموافقات المناسبة قبل فحص أو اختبار أي أنظمة، وراجع تنبيه Fortinet (FG-IR-24-535) للحصول على معلومات التصحيح.

تنزيل الأداة