Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-55591-POC — CVE-2024-55591 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, FortiOS उपकरणों तक अप्रमाणित WebSocket CLI पहुंच सक्षम करना, इंटरैक्टिव शेल और व्यवस्थापक पासवर्ड रीसेट के साथ। | Kitploit
उपकरण/GitHubGitHub/umchacker/cve-2024-55591-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubumchacker/cve-2024-55591-poc

CVE-2024-55591-POC

CVE-2024-55591 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, FortiOS उपकरणों तक अप्रमाणित WebSocket CLI पहुंच सक्षम करना, इंटरैक्टिव शेल और व्यवस्थापक पासवर्ड रीसेट के साथ।

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

<<<<<<< HEAD

CVE-2024-55591-POC

=======

CVE-2024-55591 – FortiOS WebSocket CLI Auth Bypass (PoC)

यह CVE-2024-55591 के शोषण के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) टूल है, जो FortiOS में एक कमजोरी है जो WebSocket के माध्यम से CLI तक अप्रमाणित पहुंच की अनुमति देती है।

विशेषताएँ

  • FortiOS GUI का स्वचालित पता लगाना और कमजोरी की स्थिति
  • WebSocket के माध्यम से मनमाने CLI कमांड निष्पादित करें
  • इंटरएक्टिव शेल इंटरफ़ेस
  • एडमिन पासवर्ड रीसेट कार्यक्षमता (--reset-user)
  • SSL समर्थन

उपयोग

बुनियादी इंटरएक्टिव मोड:

root@kitploit:~
python3 poc.py --host <target_ip> --port 443 --ssl

फिर प्रॉम्प्ट का उपयोग करें:

root@kitploit:~
FortiOS# get system status
FortiOS# exit

एडमिन पासवर्ड रीसेट करें:

root@kitploit:~
python3 poc.py --host <target_ip> --port 443 --ssl \
  --reset-user Admin2 --new-pass Forti2024!

डेवलपर

  • टेलीग्राम: @cherny_zhizn

अस्वीकरण: यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

4fe5de8 (Add full PoC and README for CVE-2024-55591 by @cherny_zhizn)

टूल डाउनलोड करें