Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-55591-poc — Implementazione educativa in Go per CVE-2024-55591 (Fortinet FortiOS Authentication Bypass). Progettata per la ricerca sulla sicurezza, la valutazione delle vulnerabilità e la comprensione dei meccanismi di bypass dell'autenticazione basati su WebSocket. | Kitploit
Strumenti/GitHubGitHub/ull0a/cve-2024-55591-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubull0a/cve-2024-55591-poc

cve-2024-55591-poc

Implementazione educativa in Go per CVE-2024-55591 (Fortinet FortiOS Authentication Bypass). Progettata per la ricerca sulla sicurezza, la valutazione delle vulnerabilità e la comprensione dei meccanismi di bypass dell'autenticazione basati su WebSocket.

Vedi Repository
113h 32m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-55591 - Bypass dell'autenticazione Fortinet FortiOS

Un'implementazione educativa in Go che dimostra i meccanismi tecnici di CVE-2024-55591, una vulnerabilità di bypass dell'autenticazione che interessa Fortinet FortiOS. Questo repository è destinato esclusivamente alla ricerca sulla sicurezza, all'analisi difensiva e ai test di penetrazione autorizzati.


Come funziona

Questo strumento è strutturato attorno a due fasi principali (Validazione del target e Sfruttamento) che rispecchiano il flusso di lavoro della vulnerabilità:

Fase 1: Validazione e rilevamento del target

  1. Sondaggio dell'interfaccia di gestione: Invia una richiesta GET HTTP/HTTPS a /login?redir=/ng e ispeziona il corpo della risposta alla ricerca di firme FortiOS (FortiOS, FortiGate, class="main-app", ecc.).
  2. Verifica della vulnerabilità: Interroga /service-worker.js?local_access_token=<token> per verificare se l'endpoint target espone il routing interno dell'applicazione (), confermando lo stato di vulnerabilità.
api/v2/static

Fase 2: Sfruttamento ed esecuzione dei comandi

  1. Aggiornamento WebSocket: Si connette all'endpoint WebSocket di gestione CLI del target (/ws/cli/open) utilizzando una richiesta di aggiornamento HTTP personalizzata, fornendo il token di accesso locale richiesto e gestendo il framing dell'handshake WebSocket.
  2. Bypass dell'autenticazione: Inietta frame di autenticazione appositamente costruiti contenenti contesti utente amministrativi e token sul canale WebSocket stabilito. Sonda ripetutamente il canale finché una risposta valida non conferma l'avvenuta creazione della sessione.
  3. Esecuzione dei comandi: Invia payload CLI formattati attraverso la connessione WebSocket autenticata e trasmette in streaming l'output standard in tempo reale al terminale.

Funzionalità

  • Gestione robusta dei protocolli: Supporta sia HTTP che HTTPS con opzioni di fallback automatico.
  • Configurazione TLS flessibile: Consente la selezione personalizzata della versione TLS (auto, 1.0, 1.1, 1.2, 1.3) con verifica del certificato non sicura per ambienti di test.
  • Costruzione dei frame WebSocket: Implementa la generazione manuale dei frame WebSocket (con chiavi di mascheramento e calcoli della lunghezza del payload) senza fare affidamento su pacchetti WebSocket Gorilla di terze parti.
  • Parametri configurabili: Supporta timeout personalizzati, limiti di tentativi e flag di verbosità.

  • WatchTowr. (2024). Get FortiRekt: I am the super_admin now - FortiOS Authentication Bypass (CVE-2024-55591). watchTowr Labs. https://labs.watchtowr.com/get-fortirekt-i-am-the-super_admin-now-fortios-authentication-bypass-cve-2024-55591/
Scarica lo strumento