Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-55591-poc — # CVE-2024-55591 (Fortinet FortiOS प्रमाणीकरण बाईपास) के लिए Go में शैक्षिक कार्यान्वयन सुरक्षा अनुसंधान, भेद्यता मूल्यांकन, और WebSocket-आधारित प्रमाणीकरण बाईपास तंत्र को समझने के लिए डिज़ाइन किया गया। | Kitploit
उपकरण/GitHubGitHub/ull0a/cve-2024-55591-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubull0a/cve-2024-55591-poc

cve-2024-55591-poc

# CVE-2024-55591 (Fortinet FortiOS प्रमाणीकरण बाईपास) के लिए Go में शैक्षिक कार्यान्वयन सुरक्षा अनुसंधान, भेद्यता मूल्यांकन, और WebSocket-आधारित प्रमाणीकरण बाईपास तंत्र को समझने के लिए डिज़ाइन किया गया।

रिपॉजिटरी देखें
185 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-55591 - Fortinet FortiOS प्रमाणीकरण बाईपास

Go में एक शैक्षिक कार्यान्वयन जो CVE-2024-55591 की तकनीकी कार्यप्रणाली को प्रदर्शित करता है, जो Fortinet FortiOS को प्रभावित करने वाली एक प्रमाणीकरण बाईपास भेद्यता है। यह रिपॉजिटरी केवल सुरक्षा अनुसंधान, रक्षात्मक विश्लेषण और अधिकृत पैठ परीक्षण के लिए है।


यह कैसे काम करता है

यह टूल दो मुख्य चरणों (लक्ष्य सत्यापन और शोषण) के आसपास संरचित है जो भेद्यता कार्यप्रवाह को दर्शाते हैं:

चरण 1: लक्ष्य सत्यापन और पहचान

  1. प्रबंधन इंटरफ़ेस जांच: /login?redir=/ng पर एक HTTP/HTTPS GET अनुरोध भेजता है और FortiOS हस्ताक्षरों (FortiOS, FortiGate, class="main-app", आदि) के लिए प्रतिक्रिया निकाय की जांच करता है।
  2. भेद्यता जांच: यह सत्यापित करने के लिए /service-worker.js?local_access_token=<token> क्वेरी करता है कि लक्ष्य एंडपॉइंट आंतरिक एप्लिकेशन रूटिंग (api/v2/static) को उजागर करता है या नहीं, जिससे भेद्यता स्थिति की पुष्टि होती है।

चरण 2: शोषण और कमांड निष्पादन

  1. WebSocket अपग्रेड: एक कस्टम HTTP अपग्रेड अनुरोध का उपयोग करके लक्ष्य CLI प्रबंधन WebSocket एंडपॉइंट (/ws/cli/open) से कनेक्ट होता है, आवश्यक स्थानीय एक्सेस टोकन प्रदान करता है और WebSocket हैंडशेक फ्रेमिंग को संभालता है।
  2. प्रमाणीकरण बाईपास: स्थापित WebSocket चैनल पर प्रशासनिक उपयोगकर्ता संदर्भों और टोकन युक्त निर्मित प्रमाणीकरण फ्रेम इंजेक्ट करता है। जब तक एक वैध प्रतिक्रिया सफल सत्र स्थापना की पुष्टि नहीं करती, तब तक चैनल को बार-बार पोल करता है।
  3. कमांड निष्पादन: प्रमाणित WebSocket कनेक्शन के माध्यम से स्वरूपित CLI पेलोड भेजता है और वास्तविक समय में मानक आउटपुट को टर्मिनल पर स्ट्रीम करता है।

विशेषताएं

  • मजबूत प्रोटोकॉल हैंडलिंग: स्वचालित फ़ॉलबैक विकल्पों के साथ HTTP और HTTPS दोनों का समर्थन करता है।
  • लचीला TLS कॉन्फ़िगरेशन: परीक्षण वातावरण के लिए असुरक्षित प्रमाणपत्र सत्यापन के साथ कस्टम TLS संस्करण चयन (auto, 1.0, 1.1, 1.2, 1.3) की अनुमति देता है।
  • WebSocket फ्रेम निर्माण: बाहरी तृतीय-पक्ष Gorilla WebSocket पैकेजों पर निर्भर किए बिना मैन्युअल WebSocket फ्रेम जनरेशन (मास्किंग कुंजियों और पेलोड लंबाई गणना के साथ) लागू करता है।
  • कॉन्फ़िगर करने योग्य पैरामीटर: कस्टम टाइमआउट, पुनः प्रयास सीमाएं और वर्बोसिटी फ्लैग का समर्थन करता है।

  • WatchTowr. (2024). Get FortiRekt: I am the super_admin now - FortiOS Authentication Bypass (CVE-2024-55591). watchTowr Labs. https://labs.watchtowr.com/get-fortirekt-i-am-the-super_admin-now-fortios-authentication-bypass-cve-2024-55591/
टूल डाउनलोड करें