Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-55591-POC — استغلال إثبات المفهوم لـ CVE-2024-55591، مما يتيح وصول CLI غير مصادق عبر WebSocket إلى أجهزة FortiOS، مع قشرة تفاعلية وإعادة تعيين كلمة مرور المسؤول. | Kitploit
أدوات/GitHubGitHub/umchacker/cve-2024-55591-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubumchacker/cve-2024-55591-poc

CVE-2024-55591-POC

استغلال إثبات المفهوم لـ CVE-2024-55591، مما يتيح وصول CLI غير مصادق عبر WebSocket إلى أجهزة FortiOS، مع قشرة تفاعلية وإعادة تعيين كلمة مرور المسؤول.

عرض المستودع
22منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

<<<<<<< HEAD

CVE-2024-55591-POC

=======

CVE-2024-55591 – تجاوز مصادقة CLI عبر WebSocket في FortiOS (إثبات المفهوم)

هذه أداة إثبات المفهوم (PoC) لاستغلال CVE-2024-55591، وهي ثغرة في FortiOS تسمح بالوصول غير المصادق إلى CLI عبر WebSocket.

الميزات

  • اكتشاف تلقائي لواجهة FortiOS الرسومية وحالة الثغرة
  • تنفيذ أوامر CLI مخصصة عبر WebSocket
  • واجهة شل تفاعلية
  • وظيفة إعادة تعيين كلمة مرور المشرف (--reset-user)
  • دعم SSL

الاستخدام

الوضع التفاعلي الأساسي:

root@kitploit:~
python3 poc.py --host <target_ip> --port 443 --ssl

ثم استخدم الموجه:

root@kitploit:~
FortiOS# get system status
FortiOS# exit

إعادة تعيين كلمة مرور المشرف:

root@kitploit:~
python3 poc.py --host <target_ip> --port 443 --ssl \
  --reset-user Admin2 --new-pass Forti2024!

المطور

  • تيليغرام: @cherny_zhizn

إخلاء مسؤولية: هذه الأداة مقدمة لأغراض تعليمية واختبارات مصرح بها فقط.

4fe5de8 (Add full PoC and README for CVE-2024-55591 by @cherny_zhizn)

تنزيل الأداة