
# Bildungstechnische Implementierung in Go für CVE-2024-55591 (Fortinet FortiOS Authentifizierungsumgehung). Entwickelt für Sicherheitsforschung, Schwachstellenbewertung und das Verständnis von WebSocket-basierten Auth-Bypass-Mechanismen.
Eine pädagogische Implementierung in Go, die die technischen Abläufe von CVE-2024-55591 demonstriert, einer Authentifizierungs-Bypass-Schwachstelle, die Fortinet FortiOS betrifft. Dieses Repository ist ausschließlich für Sicherheitsforschung, defensive Analyse und autorisierte Penetrationstests gedacht.
Dieses Tool ist um zwei Hauptphasen (Zielvalidierung und Ausnutzung) strukturiert, die den Schwachstellen-Workflow widerspiegeln:
/login?redir=/ng und untersucht den Antworttext auf FortiOS-Signaturen (FortiOS, FortiGate, class="main-app" usw.)./service-worker.js?local_access_token=<token> ab, um zu überprüfen, ob der Ziel-Endpunkt interne Anwendungsrouten () offenlegt, was den Schwachstellenstatus bestätigt.api/v2/static/ws/cli/open) über eine benutzerdefinierte HTTP-Upgrade-Anfrage, stellt das erforderliche lokale Zugriffstoken bereit und verarbeitet das WebSocket-Handshake-Framing.auto, 1.0, 1.1, 1.2, 1.3) mit unsicherer Zertifikatsprüfung für Testumgebungen.