
Implementación de Cliente para el Protocolo del Agente SSO de WatchGuard utilizado para Investigación de Seguridad (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)
Los detalles se describen en nuestros avisos disponibles en:
El script requiere la librería Python click para ejecutarse.
El subcomando command se puede utilizar para enviar comandos a la interfaz Telnet de un cliente SSO de Watchguard. Por ejemplo, se puede recuperar la lista de usuarios actualmente conectados:
$ ./wgclient.py command --host 'client.domainname' 'get user a'
El subcomando logfile se puede utilizar para recuperar archivos de registro de un cliente SSO de Watchguard. Los archivos de registro también pueden incluir volcados de memoria por fallos (consulte CVE-2024-6592 para más detalles).
$ ./wgclient.py logfile --host 'client.domainname'
El subcomando authbypass se puede utilizar para calcular un valor secreto para iniciar sesión en la interfaz de gestión Telnet de un agente SSO de Watchguard. El secreto se calcula a partir del banner que el agente envía al conectarse, el cual debe proporcionarse como argumento. Los detalles están disponibles en el aviso para CVE-2024-6593.
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'