
Una vulnerabilità di bypass dell'autenticazione tramite percorso o canale alternativo [CWE-288] che interessa FortiOS e FortiProxy può consentire a un attaccante remoto di ottenere privilegi di super-admin tramite richieste appositamente predisposte al modulo websocket di Node.js.
Questa repository contiene un PoC (prova di concetto) per CVE-2024-55591, una vulnerabilità critica di bypass dell'autenticazione scoperta nei prodotti FortiOS e FortiProxy di Fortinet.
CVE-2024-55591 è una vulnerabilità di bypass dell'autenticazione causata da un percorso o canale alternativo (CWE-288). La vulnerabilità interessa le versioni di FortiOS da 7.0.0 a 7.0.16 e le versioni di FortiProxy da 7.0.0 a 7.0.19 e da 7.2.0 a 7.2.12. Un attaccante remoto può sfruttare questa falla per ottenere privilegi di super-admin inviando richieste appositamente predisposte al modulo WebSocket di Node.js.
usage: CVE-2024-55591.py [-h] --target TARGET [--port PORT] --username USERNAME --command COMMAND [--debug]
CVE-2024-55591 exploit by https://github.com/virus-or-not/
options:
-h, --help show this help message and exit
--target TARGET Target IP address
--port PORT Target port (default: 443)
--username USERNAME Admin account username
--command COMMAND Command to execute (tip: you could specify multiple commands separated by \n)
--debug Enable debug mode (default: False)
Fortinet ha rilasciato patch per risolvere questa vulnerabilità. È fortemente consigliato aggiornare i prodotti interessati alle seguenti versioni:
Per istruzioni dettagliate, fare riferimento all'avviso ufficiale di Fortinet.
Questo PoC è stato creato per dimostrare il meccanismo di sfruttamento di CVE-2024-55591 esclusivamente a scopi educativi e di ricerca. Utilizzare questo codice solo in ambienti controllati e autorizzati.
Le informazioni fornite in questa repository sono solo a scopo educativo e informativo. L'autore non approva né si assume alcuna responsabilità per qualsiasi uso illecito, dannoso o non etico del materiale presentato. Le tecniche e i concetti discussi non dovrebbero essere applicati a sistemi o reti senza un'adeguata autorizzazione. L'autore non è responsabile per danni, conseguenze legali o perdite derivanti dall'uso improprio di queste informazioni. I lettori sono invitati a rispettare tutte le leggi e le linee guida applicabili in materia di pratiche di sicurezza informatica.