
ثغرة تجاوز المصادقة باستخدام مسار أو قناة بديلة [CWE-288] تؤثر على FortiOS وFortiProxy قد تسمح لمهاجم عن بُعد بالحصول على امتيازات المشرف الأعلى عبر طلبات مصممة خصيصًا لوحدة websocket في Node.js.
يحتوي هذا المستودع على إثبات المفهوم (PoC) للثغرة CVE-2024-55591، وهي ثغرة حرجة لتجاوز المصادقة تم اكتشافها في منتجات FortiOS وFortiProxy من Fortinet.
CVE-2024-55591 هي ثغرة تجاوز مصادقة ناتجة عن مسار أو قناة بديلة (CWE-288). تؤثر الثغرة على إصدارات FortiOS من 7.0.0 إلى 7.0.16 وإصدارات FortiProxy من 7.0.0 إلى 7.0.19 ومن 7.2.0 إلى 7.2.12. يمكن لمهاجم عن بُعد استغلال هذا الخلل للحصول على صلاحيات المشرف الأعلى (super-admin) عن طريق إرسال طلبات مصممة خصيصًا إلى وحدة Node.js WebSocket.
usage: CVE-2024-55591.py [-h] --target TARGET [--port PORT] --username USERNAME --command COMMAND [--debug]
CVE-2024-55591 exploit by https://github.com/virus-or-not/
options:
-h, --help show this help message and exit
--target TARGET Target IP address
--port PORT Target port (default: 443)
--username USERNAME Admin account username
--command COMMAND Command to execute (tip: you could specify multiple commands separated by \n)
--debug Enable debug mode (default: False)
أصدرت Fortinet تصحيحات لمعالجة هذه الثغرة. يُنصح بشدة بتحديث المنتجات المتأثرة إلى الإصدارات التالية:
للحصول على تعليمات مفصلة، راجع نشرة Fortinet الرسمية.
تم إنشاء إثبات المفهوم هذا لعرض آلية استغلال CVE-2024-55591 لأغراض تعليمية وبحثية فقط. استخدم هذا الكود في بيئات خاضعة للسيطرة ومصرح بها فقط.
المعلومات الواردة في هذا المستودع هي لأغراض تعليمية وإعلامية فقط. لا يؤيد المؤلف ولا يتحمل المسؤولية عن أي استخدام غير قانوني أو خبيث أو غير أخلاقي للمواد المعروضة. لا ينبغي تطبيق التقنيات والمفاهيم المذكورة على الأنظمة أو الشبكات دون الحصول على إذن مناسب. المؤلف غير مسؤول عن أي أضرار أو عواقب قانونية أو خسائر ناتجة عن إساءة استخدام هذه المعلومات. يُشجَّع القراء على الالتزام بجميع القوانين والإرشادات المعمول بها فيما يتعلق بممارسات الأمن السيبراني.