Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-55591 — एक वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास [CWE-288] भेद्यता जो FortiOS और FortiProxy को प्रभावित करती है, एक दूरस्थ हमलावर को Node.js वेबसॉकेट मॉड्यूल में क्राफ्टेड अनुरोधों के माध्यम से सुपर-एडमिन विशेषाधिकार प्राप्त करने की अनुमति दे सकती है। | Kitploit
उपकरण/GitHubGitHub/virus-or-not/cve-2024-55591
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubvirus-or-not/cve-2024-55591

CVE-2024-55591

एक वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास [CWE-288] भेद्यता जो FortiOS और FortiProxy को प्रभावित करती है, एक दूरस्थ हमलावर को Node.js वेबसॉकेट मॉड्यूल में क्राफ्टेड अनुरोधों के माध्यम से सुपर-एडमिन विशेषाधिकार प्राप्त करने की अनुमति दे सकती है।

रिपॉजिटरी देखें
8411 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-55591 PoC

यह रिपॉजिटरी CVE-2024-55591 के लिए एक PoC (प्रूफ ऑफ कॉन्सेप्ट) प्रदान करता है, जो फोर्टिनेट के FortiOS और FortiProxy उत्पादों में पाई गई एक गंभीर प्रमाणीकरण बाईपास कमजोरी है।

कमजोरी का अवलोकन

CVE-2024-55591 एक प्रमाणीकरण बाईपास कमजोरी है जो वैकल्पिक पथ या चैनल (CWE-288) के कारण होती है। यह कमजोरी FortiOS संस्करण 7.0.0 से 7.0.16 और FortiProxy संस्करण 7.0.0 से 7.0.19 और 7.2.0 से 7.2.12 को प्रभावित करती है। एक दूरस्थ हमलावर Node.js WebSocket मॉड्यूल को विशेष रूप से तैयार अनुरोध भेजकर सुपर-एडमिन विशेषाधिकार प्राप्त करने के लिए इस दोष का शोषण कर सकता है।

विवरण

  • आधार स्कोर (CVSS): 9.8 (गंभीर)
  • NVD प्रकाशित तिथि: 01/14/2025

तकनीकी विवरण

किले पर धावा: FortiOS और FortiProxy में प्रमाणीकरण बाईपास

डेमो

उपयोग उदाहरण

उपयोग

root@kitploit:~
usage: CVE-2024-55591.py [-h] --target TARGET [--port PORT] --username USERNAME --command COMMAND [--debug]

CVE-2024-55591 exploit by https://github.com/virus-or-not/

options:
  -h, --help           show this help message and exit
  --target TARGET      Target IP address
  --port PORT          Target port (default: 443)
  --username USERNAME  Admin account username
  --command COMMAND    Command to execute (tip: you could specify multiple commands separated by \n)
  --debug              Enable debug mode (default: False)

प्रभावित संस्करण

  • FortiOS: संस्करण 7.0.0 – 7.0.16
  • FortiProxy:
    • संस्करण 7.0.0 – 7.0.19
    • संस्करण 7.2.0 – 7.2.12

शमन

फोर्टिनेट ने इस कमजोरी को दूर करने के लिए पैच जारी किए हैं। प्रभावित उत्पादों को निम्नलिखित संस्करणों में अपडेट करने की दृढ़ता से अनुशंसा की जाती है:

  • FortiOS: संस्करण 7.0.17 या उच्चतर में अपडेट करें
  • FortiProxy 7.0: संस्करण 7.0.20 या उच्चतर में अपडेट करें
  • FortiProxy 7.2: संस्करण 7.2.13 या उच्चतर में अपडेट करें

विस्तृत निर्देशों के लिए, आधिकारिक फोर्टिनेट सलाहकार देखें।

इस PoC का उद्देश्य

यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए CVE-2024-55591 के शोषण तंत्र को प्रदर्शित करने के लिए बनाया गया है। इस कोड का उपयोग केवल नियंत्रित और अधिकृत वातावरण में करें।

अस्वीकरण

इस रिपॉजिटरी में प्रदान की गई जानकारी केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए है। लेखक प्रस्तुत सामग्री के किसी भी अवैध, दुर्भावनापूर्ण या अनैतिक उपयोग का समर्थन नहीं करता है और न ही इसके लिए जिम्मेदारी लेता है। चर्चा की गई तकनीकों और अवधारणाओं को उचित प्राधिकरण के बिना सिस्टम या नेटवर्क पर लागू नहीं किया जाना चाहिए। लेखक इस जानकारी के दुरुपयोग से होने वाली किसी भी क्षति, कानूनी परिणाम या हानि के लिए उत्तरदायी नहीं है। पाठकों को साइबर सुरक्षा प्रथाओं से संबंधित सभी लागू कानूनों और दिशानिर्देशों का पालन करने के लिए प्रोत्साहित किया जाता है।

संदर्भ

  • CVE-2024-55591 पर फोर्टिनेट सलाहकार
  • CVE-2024-55591 का Tenable विश्लेषण
  • Arctic Wolf: फोर्टिनेट शोषण का विश्लेषण
  • @sysirq द्वारा पहला प्रकाशित PoC (केवल प्रमाणीकरण बाईपास के पहले भाग को लागू करता है)
टूल डाउनलोड करें