Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
watchguard-sso-client — Implémentation client du protocole WatchGuard SSO Agent utilisé pour la recherche en sécurité (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594) | Kitploit
Outils/GitHubGitHub/redteampentesting/watchguard-sso-client
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionAuthentificationRed Teaming
GitHubredteampentesting/watchguard-sso-client

watchguard-sso-client

Implémentation client du protocole WatchGuard SSO Agent utilisé pour la recherche en sécurité (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

Voir le dépôt
336il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept pour les vulnérabilités de l'agent Watchguard SSO (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

Les détails sont décrits dans nos avis disponibles à :

  • CVE-2024-6592
  • CVE-2024-6593
  • CVE-2024-6594

Le script nécessite la bibliothèque Python click pour fonctionner.

Exemples

Envoyer des commandes arbitraires aux clients SSO

La sous-commande command peut être utilisée pour envoyer des commandes à l'interface Telnet d'un client Watchguard SSO. Par exemple, la liste des utilisateurs actuellement connectés peut être récupérée :

$ ./wgclient.py command --host 'client.domainname' 'get user a'

Récupérer les fichiers journaux des clients SSO

La sous-commande logfile peut être utilisée pour récupérer les fichiers journaux d'un client Watchguard SSO. Les fichiers journaux peuvent également inclure des vidages mémoire en cas de plantage (voir CVE-2024-6592 pour plus de détails).

$ ./wgclient.py logfile --host 'client.domainname'

Calculer le secret de contournement d'authentification

La sous-commande authbypass peut être utilisée pour calculer une valeur secrète permettant de se connecter à l'interface de gestion Telnet d'un agent Watchguard SSO. Le secret est calculé à partir du bannière que l'agent envoie lors de la connexion, qui doit être fournie comme argument. Les détails sont disponibles dans l'avis pour CVE-2024-6593.

$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'
Télécharger l’outil