Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fortios-auth-bypass-check-CVE-2024-55591 — نص برمجي بلغة Python لاكتشاف تجاوز المصادقة في FortiOS (CVE-2024-55591) من خلال فحص اتصالات WebSocket بواجهة الإدارة، وتحديد الإصدارات المعرضة للخطر من FortiOS وFortiProxy. | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/fortios-auth-bypass-check-cve-2024-55591
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubwatchtowrlabs/fortios-auth-bypass-check-cve-2024-55591

fortios-auth-bypass-check-CVE-2024-55591

نص برمجي بلغة Python لاكتشاف تجاوز المصادقة في FortiOS (CVE-2024-55591) من خلال فحص اتصالات WebSocket بواجهة الإدارة، وتحديد الإصدارات المعرضة للخطر من FortiOS وFortiProxy.

عرض المستودع
66132منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-55591

كشف سلوك الثغرة الأمنية لتجاوز المصادقة في Fortinet FortiOS

الاكتشاف أثناء التنفيذ

root@kitploit:~
python CVE-2024-55591-check.py --target 192.168.1.10 --port 443
             __         ___  ___________                   
     __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
     \ \/ \/ \__  \    ___/ ___\|  |  \\|    | /  _ \ \/ \/ \_  __ \
      \     / / __ \|  | \  \\___|   Y  |    |(  <_> \     / |  | \
       \/\_/ (____  |__|  \\\\___  |___|__|__  | \\__  / \\/\_/  |__|   
                  \\          \\     \\                              

        CVE-2024-55591.py
        (*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) vulnerable detection by watchTowr
        
          - Sonny , watchTowr ([email protected])
          - Aliz Hammond, watchTowr ([email protected])

        CVEs: [CVE-2024-55591]

[*] Targeting: https://192.168.1.10:443
[!] VULNERABLE: All conditions were met

الوصف

يحاول هذا البرنامج النصي إنشاء اتصال WebSocket بمسار URI عشوائي من منظور غير مُصادق عليه إلى واجهة إدارة FortiOS، ويُراجع الاستجابة لتحديد ما إذا كان المثيل عرضة للثغرة.

الإصدارات المتأثرة

  • FortiOS 7.0.0 حتى 7.0.16
  • FortiProxy 7.0.0 حتى 7.0.19
  • FortiProxy 7.2.0 حتى 7.2.12

مزيد من التفاصيل في استشارة Fortinet الأمنية

ملاحظة

لا يدعم هذا الأسلوب من الكشف FortiProxy.

تابع مختبرات watchTowr

للاطلاع على أحدث الأبحاث الأمنية، تابع فريق مختبرات watchTowr

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
تنزيل الأداة