
نص برمجي بلغة Python لاكتشاف تجاوز المصادقة في FortiOS (CVE-2024-55591) من خلال فحص اتصالات WebSocket بواجهة الإدارة، وتحديد الإصدارات المعرضة للخطر من FortiOS وFortiProxy.
كشف سلوك الثغرة الأمنية لتجاوز المصادقة في Fortinet FortiOS
python CVE-2024-55591-check.py --target 192.168.1.10 --port 443
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \\| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \\___| Y | |( <_> \ / | | \
\/\_/ (____ |__| \\\\___ |___|__|__ | \\__ / \\/\_/ |__|
\\ \\ \\
CVE-2024-55591.py
(*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) vulnerable detection by watchTowr
- Sonny , watchTowr ([email protected])
- Aliz Hammond, watchTowr ([email protected])
CVEs: [CVE-2024-55591]
[*] Targeting: https://192.168.1.10:443
[!] VULNERABLE: All conditions were met
يحاول هذا البرنامج النصي إنشاء اتصال WebSocket بمسار URI عشوائي من منظور غير مُصادق عليه إلى واجهة إدارة FortiOS، ويُراجع الاستجابة لتحديد ما إذا كان المثيل عرضة للثغرة.
مزيد من التفاصيل في استشارة Fortinet الأمنية
لا يدعم هذا الأسلوب من الكشف FortiProxy.
للاطلاع على أحدث الأبحاث الأمنية، تابع فريق مختبرات watchTowr