
تطبيق عميل لبروتوكول وكيل WatchGuard SSO المستخدم في البحث الأمني (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)
التفاصيل موصوفة في إعلاناتنا المتاحة على:
يتطلب البرنامج النصي مكتبة Python click للتشغيل.
يمكن استخدام الأمر الفرعي command لإصدار أوامر لواجهة Telnet الخاصة بعميل Watchguard SSO. على سبيل المثال، يمكن استرداد قائمة المستخدمين المسجلين حاليًا:
$ ./wgclient.py command --host 'client.domainname' 'get user a'
يمكن استخدام الأمر الفرعي logfile لاسترداد ملفات السجل الخاصة بعميل Watchguard SSO. قد تتضمن ملفات السجل أيضًا تفريغات ذاكرة الأعطال (انظر CVE-2024-6592 للحصول على التفاصيل).
$ ./wgclient.py logfile --host 'client.domainname'
يمكن استخدام الأمر الفرعي authbypass لحساب قيمة سرية لتسجيل الدخول إلى واجهة إدارة Telnet الخاصة بوكيل Watchguard SSO. يتم حساب السر من اللافتة التي يرسلها الوكيل عند الاتصال، والتي يجب توفيرها كوسيطة. التفاصيل متوفرة في الإعلان الخاص بـ CVE-2024-6593.
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'