
WatchGuard SSO एजेंट प्रोटोकॉल के लिए क्लाइंट कार्यान्वयन, सुरक्षा अनुसंधान के लिए उपयोग किया जाता है (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)
विवरण हमारी सलाहकारी में उपलब्ध हैं:
स्क्रिप्ट को चलाने के लिए Python click लाइब्रेरी की आवश्यकता है।
सबकमांड command का उपयोग Watchguard SSO क्लाइंट के Telnet इंटरफेस पर कमांड जारी करने के लिए किया जा सकता है। उदाहरण के लिए, वर्तमान में लॉग-इन उपयोगकर्ताओं की सूची प्राप्त की जा सकती है:
$ ./wgclient.py command --host 'client.domainname' 'get user a'
सबकमांड logfile का उपयोग Watchguard SSO क्लाइंट की लॉग फ़ाइलें प्राप्त करने के लिए किया जा सकता है। लॉग फ़ाइलों में क्रैश मेमोरी डंप भी शामिल हो सकते हैं (विवरण के लिए CVE-2024-6592 देखें)।
$ ./wgclient.py logfile --host 'client.domainname'
सबकमांड authbypass का उपयोग Watchguard SSO एजेंट के Telnet प्रबंधन इंटरफेस में लॉगिन करने के लिए एक गुप्त मान की गणना करने के लिए किया जा सकता है। गुप्त मान की गणना एजेंट द्वारा कनेक्शन के समय भेजे गए बैनर से की जाती है, जिसे तर्क के रूप में प्रदान किया जाना चाहिए। विवरण CVE-2024-6593 के लिए सलाहकारी में उपलब्ध हैं।
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'