
Implementazione client per il WatchGuard SSO Agent Protocol utilizzato per la ricerca sulla sicurezza (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)
I dettagli sono descritti nei nostri advisory disponibili su:
Lo script richiede la libreria Python click per essere eseguito.
Il sottocomando command può essere utilizzato per inviare comandi all'interfaccia Telnet di un client Watchguard SSO. Ad esempio, è possibile recuperare l'elenco degli utenti attualmente connessi:
$ ./wgclient.py command --host 'client.domainname' 'get user a'
Il sottocomando logfile può essere utilizzato per recuperare i file di log di un client Watchguard SSO. I file di log possono includere anche dump della memoria di crash (vedere CVE-2024-6592 per i dettagli).
$ ./wgclient.py logfile --host 'client.domainname'
Il sottocomando authbypass può essere utilizzato per calcolare un valore segreto per accedere all'interfaccia di gestione Telnet di un agente Watchguard SSO. Il segreto viene calcolato dal banner che l'agente invia alla connessione, che deve essere fornito come argomento. I dettagli sono disponibili nell'advisory per CVE-2024-6593.
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'