
Eine Schwachstelle zur Umgehung der Authentifizierung über einen alternativen Pfad oder Kanal [CWE-288], die FortiOS und FortiProxy betrifft, kann es einem entfernten Angreifer ermöglichen, durch manipulierte Anfragen an das Node.js-Websocket-Modul Super-Admin-Rechte zu erlangen.
Dieses Repository enthält einen PoC (Proof of Concept) für CVE-2024-55591, eine kritische Schwachstelle zur Umgehung der Authentifizierung, die in Fortinets FortiOS- und FortiProxy-Produkten entdeckt wurde.
CVE-2024-55591 ist eine Schwachstelle zur Umgehung der Authentifizierung, die durch einen alternativen Pfad oder Kanal (CWE-288) verursacht wird. Die Schwachstelle betrifft FortiOS-Versionen 7.0.0 bis 7.0.16 sowie FortiProxy-Versionen 7.0.0 bis 7.0.19 und 7.2.0 bis 7.2.12. Ein Remote-Angreifer kann diesen Fehler ausnutzen, um Super-Admin-Rechte zu erlangen, indem er speziell gestaltete Anfragen an das Node.js-WebSocket-Modul sendet.
usage: CVE-2024-55591.py [-h] --target TARGET [--port PORT] --username USERNAME --command COMMAND [--debug]
CVE-2024-55591 exploit by https://github.com/virus-or-not/
options:
-h, --help show this help message and exit
--target TARGET Target IP address
--port PORT Target port (default: 443)
--username USERNAME Admin account username
--command COMMAND Command to execute (tip: you could specify multiple commands separated by \n)
--debug Enable debug mode (default: False)
Fortinet hat Patches zur Behebung dieser Schwachstelle veröffentlicht. Es wird dringend empfohlen, betroffene Produkte auf die folgenden Versionen zu aktualisieren:
Detaillierte Anweisungen finden Sie in der offiziellen Fortinet-Advisory.
Dieser PoC wurde erstellt, um den Ausnutzungsmechanismus von CVE-2024-55591 nur für Bildungs- und Forschungszwecke zu demonstrieren. Verwenden Sie diesen Code ausschließlich in kontrollierten und autorisierten Umgebungen.
Die in diesem Repository bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken. Der Autor befürwortet keine unrechtmäßige, böswillige oder unethische Nutzung des dargestellten Materials und übernimmt dafür keine Verantwortung. Die diskutierten Techniken und Konzepte sollten nicht ohne entsprechende Autorisierung auf Systeme oder Netzwerke angewendet werden. Der Autor haftet nicht für Schäden, rechtliche Konsequenzen oder Verluste, die aus dem Missbrauch dieser Informationen entstehen. Die Leser werden ermutigt, alle geltenden Gesetze und Richtlinien in Bezug auf Cybersicherheitspraktiken einzuhalten.