
Script Python pour détecter le contournement d'authentification FortiOS (CVE-2024-55591) en sondant les connexions WebSocket à l'interface de gestion, identifiant les versions vulnérables de FortiOS et FortiProxy.
Détection du comportement vulnérable de contournement d'authentification Fortinet FortiOS
python CVE-2024-55591-check.py --target 192.168.1.10 --port 443
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \\| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \\___| Y | |( <_> \ / | | \
\/\_/ (____ |__| \\\\___ |___|__|__ | \\__ / \\/\_/ |__|
\\ \\ \\
CVE-2024-55591.py
(*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) vulnerable detection by watchTowr
- Sonny , watchTowr ([email protected])
- Aliz Hammond, watchTowr ([email protected])
CVEs: [CVE-2024-55591]
[*] Targeting: https://192.168.1.10:443
[!] VULNERABLE: All conditions were met
Ce script tente de créer une connexion WebSocket à une URI aléatoire depuis une perspective pré-authentifiée vers l'interface de gestion FortiOS, et examine la réponse pour déterminer si l'instance est vulnérable.
Plus de détails dans l'avis de Fortinet
Ce mécanisme de détection ne prend pas en charge FortiProxy.
Pour les dernières recherches en sécurité, suivez l'équipe des laboratoires watchTowr