Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
watchguard-sso-client — تطبيق عميل لبروتوكول وكيل WatchGuard SSO المستخدم في البحث الأمني (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594) | Kitploit
أدوات/GitHubGitHub/redteampentesting/watchguard-sso-client
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالمصادقةالفريق الأحمر
GitHubredteampentesting/watchguard-sso-client

watchguard-sso-client

تطبيق عميل لبروتوكول وكيل WatchGuard SSO المستخدم في البحث الأمني (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
33منذ سنة واحدةلم تتم المراجعة بعد

إثبات المفهوم لثغرات وكيل Watchguard SSO (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

التفاصيل موصوفة في إعلاناتنا المتاحة على:

  • CVE-2024-6592
  • CVE-2024-6593
  • CVE-2024-6594

يتطلب البرنامج النصي مكتبة Python click للتشغيل.

أمثلة

إصدار أوامر عشوائية لعملاء SSO

يمكن استخدام الأمر الفرعي command لإصدار أوامر لواجهة Telnet الخاصة بعميل Watchguard SSO. على سبيل المثال، يمكن استرداد قائمة المستخدمين المسجلين حاليًا:

root@kitploit:~
$ ./wgclient.py command --host 'client.domainname' 'get user a'

استرداد ملفات السجل من عملاء SSO

يمكن استخدام الأمر الفرعي logfile لاسترداد ملفات السجل الخاصة بعميل Watchguard SSO. قد تتضمن ملفات السجل أيضًا تفريغات ذاكرة الأعطال (انظر CVE-2024-6592 للحصول على التفاصيل).

root@kitploit:~
$ ./wgclient.py logfile --host 'client.domainname'

حساب سر تجاوز المصادقة

يمكن استخدام الأمر الفرعي authbypass لحساب قيمة سرية لتسجيل الدخول إلى واجهة إدارة Telnet الخاصة بوكيل Watchguard SSO. يتم حساب السر من اللافتة التي يرسلها الوكيل عند الاتصال، والتي يجب توفيرها كوسيطة. التفاصيل متوفرة في الإعلان الخاص بـ CVE-2024-6593.

root@kitploit:~
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'
تنزيل الأداة