
WebSocket कनेक्शनों की जांच करके प्रबंधन इंटरफ़ेस पर FortiOS प्रमाणीकरण बाइपास (CVE-2024-55591) का पता लगाने वाली पायथन स्क्रिप्ट, कमजोर FortiOS और FortiProxy संस्करणों की पहचान करती है।
Fortinet FortiOS प्रमाणीकरण बाईपास संवेदनशील व्यवहार जांच
python CVE-2024-55591-check.py --target 192.168.1.10 --port 443
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \\| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \\___| Y | |( <_> \ / | | \
\/\_/ (____ |__| \\\\___ |___|__|__ | \\__ / \\/\_/ |__|
\\ \\ \\
CVE-2024-55591.py
(*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) vulnerable detection by watchTowr
- Sonny , watchTowr ([email protected])
- Aliz Hammond, watchTowr ([email protected])
CVEs: [CVE-2024-55591]
[*] Targeting: https://192.168.1.10:443
[!] VULNERABLE: All conditions were met
यह स्क्रिप्ट FortiOS प्रबंधन इंटरफ़ेस पर प्री-ऑथेंटिकेटेड दृष्टिकोण से एक यादृच्छिक URI पर WebSocket कनेक्शन बनाने का प्रयास करती है, और उदाहरण के संवेदनशील होने का निर्धारण करने के लिए प्रतिक्रिया की समीक्षा करती है।
अधिक जानकारी Fortinet advisory पर
यह जांच तंत्र FortiProxy का समर्थन नहीं करता है।
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम का अनुसरण करें