Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fortios-auth-bypass-check-CVE-2024-55591 — WebSocket कनेक्शनों की जांच करके प्रबंधन इंटरफ़ेस पर FortiOS प्रमाणीकरण बाइपास (CVE-2024-55591) का पता लगाने वाली पायथन स्क्रिप्ट, कमजोर FortiOS और FortiProxy संस्करणों की पहचान करती है। | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/fortios-auth-bypass-check-cve-2024-55591
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubwatchtowrlabs/fortios-auth-bypass-check-cve-2024-55591

fortios-auth-bypass-check-CVE-2024-55591

WebSocket कनेक्शनों की जांच करके प्रबंधन इंटरफ़ेस पर FortiOS प्रमाणीकरण बाइपास (CVE-2024-55591) का पता लगाने वाली पायथन स्क्रिप्ट, कमजोर FortiOS और FortiProxy संस्करणों की पहचान करती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
66131 साल पहलेKitploit द्वारा समीक्षित

CVE-2024-55591

Fortinet FortiOS प्रमाणीकरण बाईपास संवेदनशील व्यवहार जांच

कार्य में जांच

root@kitploit:~
python CVE-2024-55591-check.py --target 192.168.1.10 --port 443
             __         ___  ___________                   
     __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
     \ \/ \/ \__  \    ___/ ___\|  |  \\|    | /  _ \ \/ \/ \_  __ \
      \     / / __ \|  | \  \\___|   Y  |    |(  <_> \     / |  | \
       \/\_/ (____  |__|  \\\\___  |___|__|__  | \\__  / \\/\_/  |__|   
                  \\          \\     \\                              

        CVE-2024-55591.py
        (*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) vulnerable detection by watchTowr
        
          - Sonny , watchTowr ([email protected])
          - Aliz Hammond, watchTowr ([email protected])

        CVEs: [CVE-2024-55591]

[*] Targeting: https://192.168.1.10:443
[!] VULNERABLE: All conditions were met

विवरण

यह स्क्रिप्ट FortiOS प्रबंधन इंटरफ़ेस पर प्री-ऑथेंटिकेटेड दृष्टिकोण से एक यादृच्छिक URI पर WebSocket कनेक्शन बनाने का प्रयास करती है, और उदाहरण के संवेदनशील होने का निर्धारण करने के लिए प्रतिक्रिया की समीक्षा करती है।

प्रभावित संस्करण

  • FortiOS 7.0.0 से 7.0.16 तक
  • FortiProxy 7.0.0 से 7.0.19 तक
  • FortiProxy 7.2.0 से 7.2.12 तक

अधिक जानकारी Fortinet advisory पर

नोट

यह जांच तंत्र FortiProxy का समर्थन नहीं करता है।

watchTowr Labs का अनुसरण करें

नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम का अनुसरण करें

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
टूल डाउनलोड करें