
Implementación educativa en Go para CVE-2024-55591 (Omisión de autenticación en Fortinet FortiOS). Diseñada para investigación de seguridad, evaluación de vulnerabilidades y comprensión de mecanismos de omisión de autenticación basados en WebSocket.
Una implementación educativa en Go que demuestra la mecánica técnica de CVE-2024-55591, una vulnerabilidad de omisión de autenticación que afecta a Fortinet FortiOS. Este repositorio está destinado estrictamente a la investigación de seguridad, el análisis defensivo y las pruebas de penetración autorizadas.
Esta herramienta está estructurada en torno a dos fases principales (Validación del Objetivo y Explotación) que reflejan el flujo de trabajo de la vulnerabilidad:
/login?redir=/ng e inspecciona el cuerpo de la respuesta en busca de firmas de FortiOS (FortiOS, FortiGate, class="main-app", etc.)./service-worker.js?local_access_token=<token> para verificar si el endpoint objetivo expone el enrutamiento interno de la aplicación (), confirmando el estado de vulnerabilidad.api/v2/static/ws/cli/open) mediante una solicitud de actualización HTTP personalizada, proporcionando el token de acceso local requerido y gestionando el enmarcado del protocolo de enlace WebSocket.auto, 1.0, 1.1, 1.2, 1.3) con verificación de certificados insegura para entornos de prueba.