Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-55591-poc — Implementación educativa en Go para CVE-2024-55591 (Omisión de autenticación en Fortinet FortiOS). Diseñada para investigación de seguridad, evaluación de vulnerabilidades y comprensión de mecanismos de omisión de autenticación basados en WebSocket. | Kitploit
Herramientas/GitHubGitHub/ull0a/cve-2024-55591-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubull0a/cve-2024-55591-poc

cve-2024-55591-poc

Implementación educativa en Go para CVE-2024-55591 (Omisión de autenticación en Fortinet FortiOS). Diseñada para investigación de seguridad, evaluación de vulnerabilidades y comprensión de mecanismos de omisión de autenticación basados en WebSocket.

Ver Repositorio
1hace 13h 36mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-55591 - Omisión de Autenticación en Fortinet FortiOS

Una implementación educativa en Go que demuestra la mecánica técnica de CVE-2024-55591, una vulnerabilidad de omisión de autenticación que afecta a Fortinet FortiOS. Este repositorio está destinado estrictamente a la investigación de seguridad, el análisis defensivo y las pruebas de penetración autorizadas.


Cómo Funciona

Esta herramienta está estructurada en torno a dos fases principales (Validación del Objetivo y Explotación) que reflejan el flujo de trabajo de la vulnerabilidad:

Fase 1: Validación y Detección del Objetivo

  1. Sondeo de la Interfaz de Gestión: Envía una solicitud GET HTTP/HTTPS a /login?redir=/ng e inspecciona el cuerpo de la respuesta en busca de firmas de FortiOS (FortiOS, FortiGate, class="main-app", etc.).
  2. Verificación de Vulnerabilidad: Consulta /service-worker.js?local_access_token=<token> para verificar si el endpoint objetivo expone el enrutamiento interno de la aplicación (), confirmando el estado de vulnerabilidad.
api/v2/static

Fase 2: Explotación y Ejecución de Comandos

  1. Actualización WebSocket: Se conecta al endpoint WebSocket de gestión CLI del objetivo (/ws/cli/open) mediante una solicitud de actualización HTTP personalizada, proporcionando el token de acceso local requerido y gestionando el enmarcado del protocolo de enlace WebSocket.
  2. Omisión de Autenticación: Inyecta tramas de autenticación manipuladas que contienen contextos de usuario administrativo y tokens a través del canal WebSocket establecido. Sondea repetidamente el canal hasta que una respuesta válida confirme el establecimiento exitoso de la sesión.
  3. Ejecución de Comandos: Envía cargas útiles CLI formateadas a través de la conexión WebSocket autenticada y transmite la salida estándar en tiempo real de vuelta al terminal.

Características

  • Manejo Robusto de Protocolos: Soporta tanto HTTP como HTTPS con opciones de respaldo automático.
  • Configuración TLS Flexible: Permite la selección personalizada de versiones TLS (auto, 1.0, 1.1, 1.2, 1.3) con verificación de certificados insegura para entornos de prueba.
  • Construcción de Tramas WebSocket: Implementa la generación manual de tramas WebSocket (con claves de enmascaramiento y cálculos de longitud de carga útil) sin depender de paquetes externos de terceros como Gorilla WebSocket.
  • Parámetros Configurables: Soporta tiempos de espera personalizados, límites de reintentos y banderas de verbosidad.

  • WatchTowr. (2024). Get FortiRekt: I am the super_admin now - FortiOS Authentication Bypass (CVE-2024-55591). watchTowr Labs. https://labs.watchtowr.com/get-fortirekt-i-am-the-super_admin-now-fortios-authentication-bypass-cve-2024-55591/
Descargar herramienta