Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fortios-auth-bypass-check-CVE-2024-55591 — Script Python pour détecter le contournement d'authentification FortiOS (CVE-2024-55591) en sondant les connexions WebSocket à l'interface de gestion, identifiant les versions vulnérables de FortiOS et FortiProxy. | Kitploit
Outils/GitHubGitHub/watchtowrlabs/fortios-auth-bypass-check-cve-2024-55591
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed Teaming
GitHubwatchtowrlabs/fortios-auth-bypass-check-cve-2024-55591

fortios-auth-bypass-check-CVE-2024-55591

Script Python pour détecter le contournement d'authentification FortiOS (CVE-2024-55591) en sondant les connexions WebSocket à l'interface de gestion, identifiant les versions vulnérables de FortiOS et FortiProxy.

Voir le dépôt
66132il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-55591

Détection du comportement vulnérable de contournement d'authentification Fortinet FortiOS

Détection en action

root@kitploit:~
python CVE-2024-55591-check.py --target 192.168.1.10 --port 443
             __         ___  ___________                   
     __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
     \ \/ \/ \__  \    ___/ ___\|  |  \\|    | /  _ \ \/ \/ \_  __ \
      \     / / __ \|  | \  \\___|   Y  |    |(  <_> \     / |  | \
       \/\_/ (____  |__|  \\\\___  |___|__|__  | \\__  / \\/\_/  |__|   
                  \\          \\     \\                              

        CVE-2024-55591.py
        (*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) vulnerable detection by watchTowr
        
          - Sonny , watchTowr ([email protected])
          - Aliz Hammond, watchTowr ([email protected])

        CVEs: [CVE-2024-55591]

[*] Targeting: https://192.168.1.10:443
[!] VULNERABLE: All conditions were met

Description

Ce script tente de créer une connexion WebSocket à une URI aléatoire depuis une perspective pré-authentifiée vers l'interface de gestion FortiOS, et examine la réponse pour déterminer si l'instance est vulnérable.

Versions concernées

  • FortiOS 7.0.0 à 7.0.16
  • FortiProxy 7.0.0 à 7.0.19
  • FortiProxy 7.2.0 à 7.2.12

Plus de détails dans l'avis de Fortinet

Note

Ce mécanisme de détection ne prend pas en charge FortiProxy.

Suivez les laboratoires watchTowr

Pour les dernières recherches en sécurité, suivez l'équipe des laboratoires watchTowr

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Télécharger l’outil