Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
watchguard-sso-client — Implementación de Cliente para el Protocolo del Agente SSO de WatchGuard utilizado para Investigación de Seguridad (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594) | Kitploit
Herramientas/GitHubGitHub/redteampentesting/watchguard-sso-client
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticaciónRed Teaming
GitHubredteampentesting/watchguard-sso-client

watchguard-sso-client

Implementación de Cliente para el Protocolo del Agente SSO de WatchGuard utilizado para Investigación de Seguridad (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
33hace 1 añoAún no revisado

Prueba de Concepto para Vulnerabilidades del Agente SSO de Watchguard (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

Los detalles se describen en nuestros avisos disponibles en:

  • CVE-2024-6592
  • CVE-2024-6593
  • CVE-2024-6594

El script requiere la librería Python click para ejecutarse.

Ejemplos

Enviar Comandos Arbitrarios a Clientes SSO

El subcomando command se puede utilizar para enviar comandos a la interfaz Telnet de un cliente SSO de Watchguard. Por ejemplo, se puede recuperar la lista de usuarios actualmente conectados:

root@kitploit:~
$ ./wgclient.py command --host 'client.domainname' 'get user a'

Recuperar Archivos de Registro de Clientes SSO

El subcomando logfile se puede utilizar para recuperar archivos de registro de un cliente SSO de Watchguard. Los archivos de registro también pueden incluir volcados de memoria por fallos (consulte CVE-2024-6592 para más detalles).

root@kitploit:~
$ ./wgclient.py logfile --host 'client.domainname'

Calcular el Secreto de Omisión de Autenticación

El subcomando authbypass se puede utilizar para calcular un valor secreto para iniciar sesión en la interfaz de gestión Telnet de un agente SSO de Watchguard. El secreto se calcula a partir del banner que el agente envía al conectarse, el cual debe proporcionarse como argumento. Los detalles están disponibles en el aviso para CVE-2024-6593.

root@kitploit:~
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'
Descargar herramienta