Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-55591-poc — # Bildungstechnische Implementierung in Go für CVE-2024-55591 (Fortinet FortiOS Authentifizierungsumgehung). Entwickelt für Sicherheitsforschung, Schwachstellenbewertung und das Verständnis von WebSocket-basierten Auth-Bypass-Mechanismen. | Kitploit
Tools/GitHubGitHub/ull0a/cve-2024-55591-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubull0a/cve-2024-55591-poc

cve-2024-55591-poc

# Bildungstechnische Implementierung in Go für CVE-2024-55591 (Fortinet FortiOS Authentifizierungsumgehung). Entwickelt für Sicherheitsforschung, Schwachstellenbewertung und das Verständnis von WebSocket-basierten Auth-Bypass-Mechanismen.

Repository anzeigen
18vor 5 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-55591 - Fortinet FortiOS Authentifizierungs-Bypass

Eine pädagogische Implementierung in Go, die die technischen Abläufe von CVE-2024-55591 demonstriert, einer Authentifizierungs-Bypass-Schwachstelle, die Fortinet FortiOS betrifft. Dieses Repository ist ausschließlich für Sicherheitsforschung, defensive Analyse und autorisierte Penetrationstests gedacht.


Funktionsweise

Dieses Tool ist um zwei Hauptphasen (Zielvalidierung und Ausnutzung) strukturiert, die den Schwachstellen-Workflow widerspiegeln:

Phase 1: Zielvalidierung & Erkennung

  1. Probing der Verwaltungsoberfläche: Sendet eine HTTP/HTTPS-GET-Anfrage an /login?redir=/ng und untersucht den Antworttext auf FortiOS-Signaturen (FortiOS, FortiGate, class="main-app" usw.).
  2. Schwachstellenprüfung: Fragt /service-worker.js?local_access_token=<token> ab, um zu überprüfen, ob der Ziel-Endpunkt interne Anwendungsrouten () offenlegt, was den Schwachstellenstatus bestätigt.
api/v2/static

Phase 2: Ausnutzung & Befehlsausführung

  1. WebSocket-Upgrade: Verbindet sich mit dem CLI-Verwaltungs-WebSocket-Endpunkt des Ziels (/ws/cli/open) über eine benutzerdefinierte HTTP-Upgrade-Anfrage, stellt das erforderliche lokale Zugriffstoken bereit und verarbeitet das WebSocket-Handshake-Framing.
  2. Authentifizierungs-Bypass: Injiziert über den etablierten WebSocket-Kanal maßgeschneiderte Authentifizierungs-Frames, die administrative Benutzerkontexte und Tokens enthalten. Fragt den Kanal wiederholt ab, bis eine gültige Antwort den erfolgreichen Sitzungsaufbau bestätigt.
  3. Befehlsausführung: Sendet formatierte CLI-Payloads über die authentifizierte WebSocket-Verbindung und streamt die Echtzeit-Standardausgabe zurück ins Terminal.

Funktionen

  • Robuste Protokollverarbeitung: Unterstützt sowohl HTTP als auch HTTPS mit automatischen Fallback-Optionen.
  • Flexible TLS-Konfiguration: Ermöglicht die Auswahl benutzerdefinierter TLS-Versionen (auto, 1.0, 1.1, 1.2, 1.3) mit unsicherer Zertifikatsprüfung für Testumgebungen.
  • WebSocket-Frame-Erstellung: Implementiert die manuelle Generierung von WebSocket-Frames (mit Maskierungsschlüsseln und Payload-Längenberechnungen) ohne Abhängigkeit von externen Drittanbieter-Gorilla-WebSocket-Paketen.
  • Konfigurierbare Parameter: Unterstützt benutzerdefinierte Timeouts, Wiederholungslimits und Ausführlichkeits-Flags.

  • WatchTowr. (2024). Get FortiRekt: I am the super_admin now - FortiOS Authentication Bypass (CVE-2024-55591). watchTowr Labs. https://labs.watchtowr.com/get-fortirekt-i-am-the-super_admin-now-fortios-authentication-bypass-cve-2024-55591/
Tool herunterladen