Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
watchguard-sso-client — WatchGuard SSO एजेंट प्रोटोकॉल के लिए क्लाइंट कार्यान्वयन, सुरक्षा अनुसंधान के लिए उपयोग किया जाता है (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594) | Kitploit
उपकरण/GitHubGitHub/redteampentesting/watchguard-sso-client
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubredteampentesting/watchguard-sso-client

watchguard-sso-client

WatchGuard SSO एजेंट प्रोटोकॉल के लिए क्लाइंट कार्यान्वयन, सुरक्षा अनुसंधान के लिए उपयोग किया जाता है (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
331 साल पहलेअभी तक समीक्षित नहीं

Watchguard SSO Agent कमजोरियों के लिए प्रूफ ऑफ कॉन्सेप्ट (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

विवरण हमारी सलाहकारी में उपलब्ध हैं:

  • CVE-2024-6592
  • CVE-2024-6593
  • CVE-2024-6594

स्क्रिप्ट को चलाने के लिए Python click लाइब्रेरी की आवश्यकता है।

उदाहरण

SSO क्लाइंट्स को मनमाना कमांड जारी करना

सबकमांड command का उपयोग Watchguard SSO क्लाइंट के Telnet इंटरफेस पर कमांड जारी करने के लिए किया जा सकता है। उदाहरण के लिए, वर्तमान में लॉग-इन उपयोगकर्ताओं की सूची प्राप्त की जा सकती है:

root@kitploit:~
$ ./wgclient.py command --host 'client.domainname' 'get user a'

SSO क्लाइंट्स से लॉग फ़ाइलें प्राप्त करना

सबकमांड logfile का उपयोग Watchguard SSO क्लाइंट की लॉग फ़ाइलें प्राप्त करने के लिए किया जा सकता है। लॉग फ़ाइलों में क्रैश मेमोरी डंप भी शामिल हो सकते हैं (विवरण के लिए CVE-2024-6592 देखें)।

root@kitploit:~
$ ./wgclient.py logfile --host 'client.domainname'

प्रमाणीकरण बाईपास गुप्त की गणना करना

सबकमांड authbypass का उपयोग Watchguard SSO एजेंट के Telnet प्रबंधन इंटरफेस में लॉगिन करने के लिए एक गुप्त मान की गणना करने के लिए किया जा सकता है। गुप्त मान की गणना एजेंट द्वारा कनेक्शन के समय भेजे गए बैनर से की जाती है, जिसे तर्क के रूप में प्रदान किया जाना चाहिए। विवरण CVE-2024-6593 के लिए सलाहकारी में उपलब्ध हैं।

root@kitploit:~
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'
टूल डाउनलोड करें