
Python-Skript zur Erkennung der FortiOS-Authentifizierungsumgehung (CVE-2024-55591) durch Abfragen von WebSocket-Verbindungen zur Verwaltungsschnittstelle, das verwundbare FortiOS- und FortiProxy-Versionen identifiziert.
Erkennung von anfälligem Verhalten bei der Authentifizierungsumgehung von Fortinet FortiOS
python CVE-2024-55591-check.py --target 192.168.1.10 --port 443
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \\| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \\___| Y | |( <_> \ / | | \
\/\_/ (____ |__| \\\\___ |___|__|__ | \\__ / \\/\_/ |__|
\\ \\ \\
CVE-2024-55591.py
(*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) vulnerable detection by watchTowr
- Sonny , watchTowr ([email protected])
- Aliz Hammond, watchTowr ([email protected])
CVEs: [CVE-2024-55591]
[*] Targeting: https://192.168.1.10:443
[!] VULNERABLE: All conditions were met
Dieses Skript versucht, eine WebSocket-Verbindung zu einer zufälligen URI aus einer vor-authentifizierten Perspektive zur FortiOS-Verwaltungsoberfläche herzustellen und wertet die Antwort aus, um festzustellen, ob die Instanz anfällig ist.
Weitere Details unter Fortinet Advisory
Dieser Erkennungsmechanismus unterstützt FortiProxy nicht.
Für die neuesten Sicherheitsforschung folgen Sie dem watchTowr Labs Team