
Implementazione educativa in Go per CVE-2024-55591 (Fortinet FortiOS Authentication Bypass). Progettata per la ricerca sulla sicurezza, la valutazione delle vulnerabilità e la comprensione dei meccanismi di bypass dell'autenticazione basati su WebSocket.
Un'implementazione educativa in Go che dimostra i meccanismi tecnici di CVE-2024-55591, una vulnerabilità di bypass dell'autenticazione che interessa Fortinet FortiOS. Questo repository è destinato esclusivamente alla ricerca sulla sicurezza, all'analisi difensiva e ai test di penetrazione autorizzati.
Questo strumento è strutturato attorno a due fasi principali (Validazione del target e Sfruttamento) che rispecchiano il flusso di lavoro della vulnerabilità:
/login?redir=/ng e ispeziona il corpo della risposta alla ricerca di firme FortiOS (FortiOS, FortiGate, class="main-app", ecc.)./service-worker.js?local_access_token=<token> per verificare se l'endpoint target espone il routing interno dell'applicazione (), confermando lo stato di vulnerabilità.api/v2/static/ws/cli/open) utilizzando una richiesta di aggiornamento HTTP personalizzata, fornendo il token di accesso locale richiesto e gestendo il framing dell'handshake WebSocket.auto, 1.0, 1.1, 1.2, 1.3) con verifica del certificato non sicura per ambienti di test.