
Una vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo [CWE-288] que afecta a FortiOS y FortiProxy puede permitir que un atacante remoto obtenga privilegios de superadministrador mediante solicitudes manipuladas al módulo websocket de Node.js.
Este repositorio contiene una PoC (Prueba de Concepto) para CVE-2024-55591, una vulnerabilidad crítica de omisión de autenticación descubierta en los productos FortiOS y FortiProxy de Fortinet.
CVE-2024-55591 es una vulnerabilidad de omisión de autenticación causada por una ruta o canal alternativo (CWE-288). La vulnerabilidad afecta a las versiones 7.0.0 a 7.0.16 de FortiOS y a las versiones 7.0.0 a 7.0.19 y 7.2.0 a 7.2.12 de FortiProxy. Un atacante remoto puede explotar esta falla para obtener privilegios de superadministrador enviando solicitudes especialmente diseñadas al módulo WebSocket de Node.js.
usage: CVE-2024-55591.py [-h] --target TARGET [--port PORT] --username USERNAME --command COMMAND [--debug]
CVE-2024-55591 exploit by https://github.com/virus-or-not/
options:
-h, --help show this help message and exit
--target TARGET Target IP address
--port PORT Target port (default: 443)
--username USERNAME Admin account username
--command COMMAND Command to execute (tip: you could specify multiple commands separated by \n)
--debug Enable debug mode (default: False)
Fortinet ha publicado parches para solucionar esta vulnerabilidad. Se recomienda encarecidamente actualizar los productos afectados a las siguientes versiones:
Para obtener instrucciones detalladas, consulte el aviso oficial de Fortinet.
Esta PoC se ha creado para demostrar el mecanismo de explotación de CVE-2024-55591 solo con fines educativos y de investigación. Utilice este código en entornos controlados y autorizados únicamente.
La información proporcionada en este repositorio es solo para fines educativos e informativos. El autor no respalda ni se hace responsable de ningún uso ilegal, malicioso o poco ético del material presentado. Las técnicas y conceptos tratados no deben aplicarse a sistemas o redes sin la debida autorización. El autor no es responsable de ningún daño, consecuencia legal o pérdida derivada del mal uso de esta información. Se recomienda a los lectores cumplir con todas las leyes y directrices aplicables en materia de prácticas de ciberseguridad.