Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-55591-POC — Proof-of-Concept-Exploit für CVE-2024-55591, das nicht authentifizierten WebSocket-CLI-Zugriff auf FortiOS-Geräte ermöglicht, mit interaktiver Shell und Zurücksetzen des Admin-Passworts. | Kitploit
Tools/GitHubGitHub/umchacker/cve-2024-55591-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubumchacker/cve-2024-55591-poc

CVE-2024-55591-POC

Proof-of-Concept-Exploit für CVE-2024-55591, das nicht authentifizierten WebSocket-CLI-Zugriff auf FortiOS-Geräte ermöglicht, mit interaktiver Shell und Zurücksetzen des Admin-Passworts.

Repository anzeigen
22vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

<<<<<<< HEAD

CVE-2024-55591-POC

=======

CVE-2024-55591 – FortiOS WebSocket-CLI-Authentifizierungs-Bypass (PoC)

Dies ist ein Proof-of-Concept-Tool (PoC) zur Ausnutzung von CVE-2024-55591, einer Schwachstelle in FortiOS, die nicht authentifizierten Zugriff auf die CLI über WebSocket ermöglicht.

Funktionen

  • Automatische Erkennung der FortiOS-GUI und des Schwachstellenstatus
  • Ausführen beliebiger CLI-Befehle über WebSocket
  • Interaktive Shell-Oberfläche
  • Funktion zum Zurücksetzen des Admin-Passworts (--reset-user)
  • SSL-Unterstützung

Verwendung

Interaktiver Basismodus:

root@kitploit:~
python3 poc.py --host <target_ip> --port 443 --ssl

Danach die Eingabeaufforderung verwenden:

root@kitploit:~
FortiOS# get system status
FortiOS# exit

Admin-Passwort zurücksetzen:

root@kitploit:~
python3 poc.py --host <target_ip> --port 443 --ssl \
  --reset-user Admin2 --new-pass Forti2024!

Entwickler

  • Telegram: @cherny_zhizn

Haftungsausschluss: Dieses Tool wird ausschließlich zu Bildungs- und autorisierten Testzwecken bereitgestellt.

4fe5de8 (Vollständigen PoC und README für CVE-2024-55591 von @cherny_zhizn hinzufügen)

Tool herunterladen