
Script en Python para detectar la omisión de autenticación de FortiOS (CVE-2024-55591) mediante el sondeo de conexiones WebSocket a la interfaz de administración, identificando versiones vulnerables de FortiOS y FortiProxy.
Detección de Comportamiento Vulnerable de Bypass de Autenticación en Fortinet FortiOS
python CVE-2024-55591-check.py --target 192.168.1.10 --port 443
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \\| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \\___| Y \| |( <_> \ / | | \
\/\_/ (____ |__| \\\\___ |___|__|__ | \\__ / \\/\_/ |__|
\\ \\ \\
CVE-2024-55591.py
(*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) detección de vulnerabilidad por watchTowr
- Sonny , watchTowr ([email protected])
- Aliz Hammond, watchTowr ([email protected])
CVEs: [CVE-2024-55591]
[*] Apuntando a: https://192.168.1.10:443
[!] VULNERABLE: Se cumplieron todas las condiciones
Este script intenta crear una conexión WebSocket en una URI aleatoria desde una perspectiva previa a la autenticación hacia la interfaz de administración de FortiOS, y revisa la respuesta para determinar si la instancia es vulnerable.
Más detalles en el aviso de Fortinet
Este mecanismo de detección no es compatible con FortiProxy.
Para las últimas investigaciones de seguridad, sigue al equipo de watchTowr Labs