
# CVE-2024-55591 (Fortinet FortiOS प्रमाणीकरण बाईपास) के लिए Go में शैक्षिक कार्यान्वयन सुरक्षा अनुसंधान, भेद्यता मूल्यांकन, और WebSocket-आधारित प्रमाणीकरण बाईपास तंत्र को समझने के लिए डिज़ाइन किया गया।
Go में एक शैक्षिक कार्यान्वयन जो CVE-2024-55591 की तकनीकी कार्यप्रणाली को प्रदर्शित करता है, जो Fortinet FortiOS को प्रभावित करने वाली एक प्रमाणीकरण बाईपास भेद्यता है। यह रिपॉजिटरी केवल सुरक्षा अनुसंधान, रक्षात्मक विश्लेषण और अधिकृत पैठ परीक्षण के लिए है।
यह टूल दो मुख्य चरणों (लक्ष्य सत्यापन और शोषण) के आसपास संरचित है जो भेद्यता कार्यप्रवाह को दर्शाते हैं:
/login?redir=/ng पर एक HTTP/HTTPS GET अनुरोध भेजता है और FortiOS हस्ताक्षरों (FortiOS, FortiGate, class="main-app", आदि) के लिए प्रतिक्रिया निकाय की जांच करता है।/service-worker.js?local_access_token=<token> क्वेरी करता है कि लक्ष्य एंडपॉइंट आंतरिक एप्लिकेशन रूटिंग (api/v2/static) को उजागर करता है या नहीं, जिससे भेद्यता स्थिति की पुष्टि होती है।/ws/cli/open) से कनेक्ट होता है, आवश्यक स्थानीय एक्सेस टोकन प्रदान करता है और WebSocket हैंडशेक फ्रेमिंग को संभालता है।auto, 1.0, 1.1, 1.2, 1.3) की अनुमति देता है।