Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
watchguard-sso-client — Client-Implementierung für das WatchGuard SSO Agent Protocol, verwendet für Sicherheitsforschung (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594) | Kitploit
Tools/GitHubGitHub/redteampentesting/watchguard-sso-client
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsAuthentifizierungRed Teaming
GitHubredteampentesting/watchguard-sso-client

watchguard-sso-client

Client-Implementierung für das WatchGuard SSO Agent Protocol, verwendet für Sicherheitsforschung (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

Repository anzeigen
332vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof of Concept für Watchguard SSO Agent Schwachstellen (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

Details sind in unseren Advisories beschrieben, die unter folgenden Links verfügbar sind:

  • CVE-2024-6592
  • CVE-2024-6593
  • CVE-2024-6594

Das Skript benötigt die Python-Bibliothek click, um ausgeführt zu werden.

Beispiele

Beliebige Befehle an SSO-Clients senden

Der Unterbefehl command kann verwendet werden, um Befehle an die Telnet-Schnittstelle eines Watchguard SSO-Clients zu senden. Beispielsweise kann die Liste der derzeit angemeldeten Benutzer abgerufen werden:

root@kitploit:~
$ ./wgclient.py command --host 'client.domainname' 'get user a'

Logdateien von SSO-Clients abrufen

Der Unterbefehl logfile kann verwendet werden, um Logdateien eines Watchguard SSO-Clients abzurufen. Die Logdateien können auch Speicherabbilder von Abstürzen enthalten (siehe CVE-2024-6592 für Details).

root@kitploit:~
$ ./wgclient.py logfile --host 'client.domainname'

Authentifizierungs-Bypass-Geheimnis berechnen

Der Unterbefehl authbypass kann verwendet werden, um einen geheimen Wert zu berechnen, mit dem man sich an der Telnet-Verwaltungsschnittstelle eines Watchguard SSO-Agenten anmelden kann. Das Geheimnis wird aus dem Banner berechnet, das der Agent bei der Verbindung sendet und das als Argument angegeben werden muss. Details sind im Advisory für CVE-2024-6593 verfügbar.

root@kitploit:~
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'
Tool herunterladen