Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-55591-poc — Implémentation éducative en Go pour CVE-2024-55591 (contournement d'authentification Fortinet FortiOS). Conçue pour la recherche en sécurité, l'évaluation des vulnérabilités et la compréhension des mécanismes de contournement d'authentification basés sur WebSocket. | Kitploit
Outils/GitHubGitHub/ull0a/cve-2024-55591-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubull0a/cve-2024-55591-poc

cve-2024-55591-poc

Implémentation éducative en Go pour CVE-2024-55591 (contournement d'authentification Fortinet FortiOS). Conçue pour la recherche en sécurité, l'évaluation des vulnérabilités et la compréhension des mécanismes de contournement d'authentification basés sur WebSocket.

Voir le dépôt
1il y a 13h 33mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-55591 - Contournement d'authentification Fortinet FortiOS

Une implémentation pédagogique en Go démontrant les mécanismes techniques de la CVE-2024-55591, une vulnérabilité de contournement d'authentification affectant Fortinet FortiOS. Ce dépôt est destiné strictement à la recherche en sécurité, à l'analyse défensive et aux tests d'intrusion autorisés.


Comment ça fonctionne

Cet outil est structuré autour de deux phases principales (Validation de la cible et Exploitation) qui reflètent le flux de travail de la vulnérabilité :

Phase 1 : Validation et détection de la cible

  1. Sondage de l'interface de gestion : Envoie une requête GET HTTP/HTTPS à /login?redir=/ng et inspecte le corps de la réponse à la recherche de signatures FortiOS (FortiOS, FortiGate, class="main-app", etc.).
  2. Vérification de la vulnérabilité : Interroge pour vérifier si le point de terminaison cible expose le routage interne de l'application (), confirmant ainsi l'état de vulnérabilité.
/service-worker.js?local_access_token=<token>
api/v2/static

Phase 2 : Exploitation et exécution de commandes

  1. Mise à niveau WebSocket : Se connecte au point de terminaison WebSocket de gestion CLI de la cible (/ws/cli/open) à l'aide d'une requête de mise à niveau HTTP personnalisée, en fournissant le jeton d'accès local requis et en gérant le cadrage de la poignée de main WebSocket.
  2. Contournement d'authentification : Injecte des trames d'authentification conçues contenant des contextes et des jetons d'utilisateur administratif sur le canal WebSocket établi. Interroge le canal à plusieurs reprises jusqu'à ce qu'une réponse valide confirme l'établissement réussi de la session.
  3. Exécution de commandes : Envoie des charges utiles CLI formatées via la connexion WebSocket authentifiée et diffuse la sortie standard en temps réel vers le terminal.

Fonctionnalités

  • Gestion robuste des protocoles : Prend en charge HTTP et HTTPS avec des options de repli automatique.
  • Configuration TLS flexible : Permet la sélection personnalisée de la version TLS (auto, 1.0, 1.1, 1.2, 1.3) avec vérification de certificat non sécurisée pour les environnements de test.
  • Création de trames WebSocket : Implémente la génération manuelle de trames WebSocket (avec clés de masquage et calculs de longueur de charge utile) sans dépendre de paquets WebSocket Gorilla tiers externes.
  • Paramètres configurables : Prend en charge les délais d'attente personnalisés, les limites de nouvelles tentatives et les indicateurs de verbosité.

  • WatchTowr. (2024). Get FortiRekt: I am the super_admin now - FortiOS Authentication Bypass (CVE-2024-55591). watchTowr Labs. https://labs.watchtowr.com/get-fortirekt-i-am-the-super_admin-now-fortios-authentication-bypass-cve-2024-55591/
Télécharger l’outil