
نص بروتوكول لمفهوم التجربة شامل وكامل مبني على بايثون لاكتشاف واستغلال ثغرة أمنية حرجة في تجاوز المصادقة (CVE-2024-55591) في أجهزة Fortinet معينة.
برنامج إثبات مفهوم شامل بالكامل يعمل بنظام Python لاكتشاف واستغلال ثغرة تجاوز المصادقة الحرجة (CVE-2024-55591) في بعض أجهزة Fortinet. يقوم هذا البرنامج بالآتي:
nmapCVE-2024-55591 هي ثغرة حرجة في تجاوز المصادقة في بعض منتجات Fortinet (FortiOS و FortiProxy). من خلال استغلال خلل في واجهة إدارة WebSocket/Telnet، يمكن للمهاجم الحصول على وصول مميز لواجهة CLI دون الحاجة إلى بيانات اعتماد صالحة.
وفقًا لتنبيه Fortinet PSIRT (FG-IR-24-535)، فإن الإصدارات التالية معروفة بأنها متأثرة:
git clone https://github.com/exfil0/CVE-2024-55591-POC.git
cd CVE-2024-55591-POC
python3 attack.py
عند تشغيله، يقوم البرنامج تلقائيًا بالتحقق من التبعيات المفقودة (requests, urllib3) ومحاولة تثبيتها.
سيُطلب منك:
بمجرد التأكيد، يختبر البرنامج الاتصال، ويتحقق من الثغرة، ويُرقّي الاتصال إلى WebSocket، ويحاول تجاوز المصادقة.
عند بدء التشغيل، يتحقق هذا البرنامج من وجود requests و urllib3. إذا كانت مفقودة، يحاول تثبيتها عبر pip.
إذا اخترت ذلك، يقوم البرنامج بتشغيل nmap -sS -p- --min-rate 500 <host> لاكتشاف منافذ TCP المفتوحة، ثم إما:
إذا تم اكتشاف عدة منافذ مفتوحة، يمكنك توجيه البرنامج لاختبارها جميعًا. هذا مفيد إذا كانت خدمات Fortinet تستمع على منافذ غير قياسية.
إذا نجح الاستغلال، يمكنك اختياريًا تشغيل أوامر إضافية في نفس جلسة Telnet، مثل:
diag sys topdiag debug crashlog readexecute shellيمكنك تعديل أوامر ما بعد الاستغلال هذه في البرنامج لجمع بيانات أكثر تقدمًا.
يحاول البرنامج تحليل إصدار الجهاز من مخرجات get system status أو get system info. إذا تطابق مع نطاق معروف ومعرض، يخطرك بذلك.
192.168.1.50y (نعم) لاكتشاف المنافذ المفتوحةy إذا كان الاتصال عبر HTTPS/443get system statusy أو nإذا وجد Nmap عدة منافذ مفتوحة، يمكنك اختيار اختبار جميع المنافذ تلقائيًا أو اختيار واحد محدد.
/login?redir=/ng يُرجع واجهة إدارة Fortinetservice-worker.js?local_access_token=ScaryBYte يحتوي على السلسلة api/v2/staticget system statusإذا تم تمكين وضع ما بعد الاستغلال، يقوم البرنامج بإرسال أوامر تصحيح إضافية أو أوامر نظام. يتم جمع المخرجات وعرضها في وحدة التحكم الخاصة بك.
تم توفير برنامج إثبات المفهوم هذا لأغراض تعليمية واختبارية فقط. الاستغلال غير المصرح به للأنظمة دون إذن صريح غير قانوني. تأكد دائمًا من حصولك على الموافقات المناسبة قبل فحص أو اختبار أي أنظمة، وراجع تنبيه Fortinet (FG-IR-24-535) للحصول على معلومات التصحيح.