
Client-Implementierung für das WatchGuard SSO Agent Protocol, verwendet für Sicherheitsforschung (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)
Details sind in unseren Advisories beschrieben, die unter folgenden Links verfügbar sind:
Das Skript benötigt die Python-Bibliothek click, um ausgeführt zu werden.
Der Unterbefehl command kann verwendet werden, um Befehle an die Telnet-Schnittstelle eines Watchguard SSO-Clients zu senden. Beispielsweise kann die Liste der derzeit angemeldeten Benutzer abgerufen werden:
$ ./wgclient.py command --host 'client.domainname' 'get user a'
Der Unterbefehl logfile kann verwendet werden, um Logdateien eines Watchguard SSO-Clients abzurufen. Die Logdateien können auch Speicherabbilder von Abstürzen enthalten (siehe CVE-2024-6592 für Details).
$ ./wgclient.py logfile --host 'client.domainname'
Der Unterbefehl authbypass kann verwendet werden, um einen geheimen Wert zu berechnen, mit dem man sich an der Telnet-Verwaltungsschnittstelle eines Watchguard SSO-Agenten anmelden kann. Das Geheimnis wird aus dem Banner berechnet, das der Agent bei der Verbindung sendet und das als Argument angegeben werden muss. Details sind im Advisory für CVE-2024-6593 verfügbar.
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'