
एक वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास [CWE-288] भेद्यता जो FortiOS और FortiProxy को प्रभावित करती है, एक दूरस्थ हमलावर को Node.js वेबसॉकेट मॉड्यूल में क्राफ्टेड अनुरोधों के माध्यम से सुपर-एडमिन विशेषाधिकार प्राप्त करने की अनुमति दे सकती है।
यह रिपॉजिटरी CVE-2024-55591 के लिए एक PoC (प्रूफ ऑफ कॉन्सेप्ट) प्रदान करता है, जो फोर्टिनेट के FortiOS और FortiProxy उत्पादों में पाई गई एक गंभीर प्रमाणीकरण बाईपास कमजोरी है।
CVE-2024-55591 एक प्रमाणीकरण बाईपास कमजोरी है जो वैकल्पिक पथ या चैनल (CWE-288) के कारण होती है। यह कमजोरी FortiOS संस्करण 7.0.0 से 7.0.16 और FortiProxy संस्करण 7.0.0 से 7.0.19 और 7.2.0 से 7.2.12 को प्रभावित करती है। एक दूरस्थ हमलावर Node.js WebSocket मॉड्यूल को विशेष रूप से तैयार अनुरोध भेजकर सुपर-एडमिन विशेषाधिकार प्राप्त करने के लिए इस दोष का शोषण कर सकता है।
usage: CVE-2024-55591.py [-h] --target TARGET [--port PORT] --username USERNAME --command COMMAND [--debug]
CVE-2024-55591 exploit by https://github.com/virus-or-not/
options:
-h, --help show this help message and exit
--target TARGET Target IP address
--port PORT Target port (default: 443)
--username USERNAME Admin account username
--command COMMAND Command to execute (tip: you could specify multiple commands separated by \n)
--debug Enable debug mode (default: False)
फोर्टिनेट ने इस कमजोरी को दूर करने के लिए पैच जारी किए हैं। प्रभावित उत्पादों को निम्नलिखित संस्करणों में अपडेट करने की दृढ़ता से अनुशंसा की जाती है:
विस्तृत निर्देशों के लिए, आधिकारिक फोर्टिनेट सलाहकार देखें।
यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए CVE-2024-55591 के शोषण तंत्र को प्रदर्शित करने के लिए बनाया गया है। इस कोड का उपयोग केवल नियंत्रित और अधिकृत वातावरण में करें।
इस रिपॉजिटरी में प्रदान की गई जानकारी केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए है। लेखक प्रस्तुत सामग्री के किसी भी अवैध, दुर्भावनापूर्ण या अनैतिक उपयोग का समर्थन नहीं करता है और न ही इसके लिए जिम्मेदारी लेता है। चर्चा की गई तकनीकों और अवधारणाओं को उचित प्राधिकरण के बिना सिस्टम या नेटवर्क पर लागू नहीं किया जाना चाहिए। लेखक इस जानकारी के दुरुपयोग से होने वाली किसी भी क्षति, कानूनी परिणाम या हानि के लिए उत्तरदायी नहीं है। पाठकों को साइबर सुरक्षा प्रथाओं से संबंधित सभी लागू कानूनों और दिशानिर्देशों का पालन करने के लिए प्रोत्साहित किया जाता है।