Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
watchguard-sso-client — Implementazione client per il WatchGuard SSO Agent Protocol utilizzato per la ricerca sulla sicurezza (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594) | Kitploit
Strumenti/GitHubGitHub/redteampentesting/watchguard-sso-client
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingAutenticazioneRed Teaming
GitHubredteampentesting/watchguard-sso-client

watchguard-sso-client

Implementazione client per il WatchGuard SSO Agent Protocol utilizzato per la ricerca sulla sicurezza (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
331 anno faNon ancora revisionato

Prova di concetto per le vulnerabilità dell'agente Watchguard SSO (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

I dettagli sono descritti nei nostri advisory disponibili su:

  • CVE-2024-6592
  • CVE-2024-6593
  • CVE-2024-6594

Lo script richiede la libreria Python click per essere eseguito.

Esempi

Eseguire comandi arbitrari verso i client SSO

Il sottocomando command può essere utilizzato per inviare comandi all'interfaccia Telnet di un client Watchguard SSO. Ad esempio, è possibile recuperare l'elenco degli utenti attualmente connessi:

root@kitploit:~
$ ./wgclient.py command --host 'client.domainname' 'get user a'

Recuperare i file di log dai client SSO

Il sottocomando logfile può essere utilizzato per recuperare i file di log di un client Watchguard SSO. I file di log possono includere anche dump della memoria di crash (vedere CVE-2024-6592 per i dettagli).

root@kitploit:~
$ ./wgclient.py logfile --host 'client.domainname'

Calcolare il secret per il bypass dell'autenticazione

Il sottocomando authbypass può essere utilizzato per calcolare un valore segreto per accedere all'interfaccia di gestione Telnet di un agente Watchguard SSO. Il segreto viene calcolato dal banner che l'agente invia alla connessione, che deve essere fornito come argomento. I dettagli sono disponibili nell'advisory per CVE-2024-6593.

root@kitploit:~
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'
Scarica lo strumento