
Implémentation client du protocole WatchGuard SSO Agent utilisé pour la recherche en sécurité (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)
Les détails sont décrits dans nos avis disponibles à :
Le script nécessite la bibliothèque Python click pour fonctionner.
La sous-commande command peut être utilisée pour envoyer des commandes à l'interface Telnet d'un client Watchguard SSO. Par exemple, la liste des utilisateurs actuellement connectés peut être récupérée :
$ ./wgclient.py command --host 'client.domainname' 'get user a'
La sous-commande logfile peut être utilisée pour récupérer les fichiers journaux d'un client Watchguard SSO. Les fichiers journaux peuvent également inclure des vidages mémoire en cas de plantage (voir CVE-2024-6592 pour plus de détails).
$ ./wgclient.py logfile --host 'client.domainname'
La sous-commande authbypass peut être utilisée pour calculer une valeur secrète permettant de se connecter à l'interface de gestion Telnet d'un agent Watchguard SSO. Le secret est calculé à partir du bannière que l'agent envoie lors de la connexion, qui doit être fournie comme argument. Les détails sont disponibles dans l'avis pour CVE-2024-6593.
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'