
Implémentation éducative en Go pour CVE-2024-55591 (contournement d'authentification Fortinet FortiOS). Conçue pour la recherche en sécurité, l'évaluation des vulnérabilités et la compréhension des mécanismes de contournement d'authentification basés sur WebSocket.
Une implémentation pédagogique en Go démontrant les mécanismes techniques de la CVE-2024-55591, une vulnérabilité de contournement d'authentification affectant Fortinet FortiOS. Ce dépôt est destiné strictement à la recherche en sécurité, à l'analyse défensive et aux tests d'intrusion autorisés.
Cet outil est structuré autour de deux phases principales (Validation de la cible et Exploitation) qui reflètent le flux de travail de la vulnérabilité :
/login?redir=/ng et inspecte le corps de la réponse à la recherche de signatures FortiOS (FortiOS, FortiGate, class="main-app", etc.)./service-worker.js?local_access_token=<token>api/v2/static/ws/cli/open) à l'aide d'une requête de mise à niveau HTTP personnalisée, en fournissant le jeton d'accès local requis et en gérant le cadrage de la poignée de main WebSocket.auto, 1.0, 1.1, 1.2, 1.3) avec vérification de certificat non sécurisée pour les environnements de test.