Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-55591-poc — تنفيذ تعليمي بلغة Go لثغرة CVE-2024-55591 (تجاوز المصادقة في Fortinet FortiOS). مصمم لأغراض البحث الأمني، وتقييم الثغرات، وفهم آليات تجاوز المصادقة القائمة على WebSocket. | Kitploit
أدوات/GitHubGitHub/ull0a/cve-2024-55591-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubull0a/cve-2024-55591-poc

cve-2024-55591-poc

تنفيذ تعليمي بلغة Go لثغرة CVE-2024-55591 (تجاوز المصادقة في Fortinet FortiOS). مصمم لأغراض البحث الأمني، وتقييم الثغرات، وفهم آليات تجاوز المصادقة القائمة على WebSocket.

عرض المستودع
18منذ 5 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-55591 - تجاوز المصادقة في Fortinet FortiOS

تنفيذ تعليمي بلغة Go يوضح الآليات التقنية لثغرة CVE-2024-55591، وهي ثغرة تجاوز مصادقة تؤثر على Fortinet FortiOS. هذا المستودع مخصص حصريًا لأغراض البحث الأمني، والتحليل الدفاعي، واختبار الاختراق المصرح به.


كيف يعمل

تم تصميم هذه الأداة حول مرحلتين رئيسيتين (التحقق من الهدف والاستغلال) تعكسان سير عمل الثغرة:

المرحلة 1: التحقق من الهدف والكشف

  1. فحص واجهة الإدارة: إرسال طلب HTTP/HTTPS GET إلى /login?redir=/ng وفحص محتوى الاستجابة بحثًا عن توقيعات FortiOS (FortiOS, FortiGate, class="main-app", إلخ).
  2. فحص الثغرة: الاستعلام عن /service-worker.js?local_access_token=<token> للتحقق مما إذا كان نقطة النهاية المستهدفة تكشف عن التوجيه الداخلي للتطبيق (api/v2/static)، مما يؤكد حالة الثغرة.

المرحلة 2: الاستغلال وتنفيذ الأوامر

  1. ترقية WebSocket: الاتصال بنقطة نهاية WebSocket الخاصة بإدارة CLI على الهدف (/ws/cli/open) باستخدام طلب ترقية HTTP مخصص، مع توفير رمز الوصول المحلي المطلوب ومعالجة تأطير المصافحة WebSocket.
  2. تجاوز المصادقة: حقن إطارات مصادقة مصممة بعناية تحتوي على سياقات ومفاتيح مستخدم إداري عبر قناة WebSocket المنشأة. يتم الاستعلام المتكرر عن القناة حتى يؤكد استجابة صالحة نجاح إنشاء الجلسة.
  3. تنفيذ الأوامر: إرسال حمولات CLI منسقة عبر اتصال WebSocket المُصادق عليه وبث المخرجات القياسية في الوقت الفعلي إلى الطرفية.

الميزات

  • معالجة بروتوكول قوية: دعم كل من HTTP وHTTPS مع خيارات احتياطية تلقائية.
  • إعداد TLS مرن: السماح باختيار إصدار TLS مخصص (auto, 1.0, 1.1, 1.2, 1.3) مع التحقق غير الآمن من الشهادات لبيئات الاختبار.
  • بناء إطارات WebSocket: تنفيذ توليد إطارات WebSocket يدويًا (مع مفاتيح الإخفاء وحسابات طول الحمولة) دون الاعتماد على حزم Gorilla WebSocket الخارجية من جهات خارجية.
  • معلمات قابلة للتكوين: دعم مهلات زمنية مخصصة، وحدود إعادة المحاولة، وعلامات التفصيل.

  • WatchTowr. (2024). Get FortiRekt: I am the super_admin now - FortiOS Authentication Bypass (CVE-2024-55591). watchTowr Labs. https://labs.watchtowr.com/get-fortirekt-i-am-the-super_admin-now-fortios-authentication-bypass-cve-2024-55591/
تنزيل الأداة