
CVE-2024-55591 を対象とした FortiOS および FortiProxy 向けのエクスプロイトスキャナー。単一およびバッチ IP/URL 検出をサポートし、成功した結果のみに焦点を当てています。
https://github.com/0x7556/1Scan
FortiOS 7.0.0 through 7.0.16
FortiProxy 7.0.0 through 7.0.19
FortiProxy 7.2.0 through 7.2.12
./poc 10.10.1.1
./poc http://10.10.1.1
./1scan 10.10.1.1
./1scan 10.10.1.1/24
./1scan 10.10.1.1/c
./1scan 10.10.1.1/b
./1scan http://10.10.1.1
./1scan ip.txt
./1scan ipc.txt
./1scan ipb.txt
./1scan url.txt
単一URLまたはIP

バッチ検出 url.txt

PS: ツールは成功結果のみ表示し、プロセスは表示しません。スマートフォンやタブレットでワンタップでペネトレーションを実行しやすくするためです。
https://github.com/watchtowrlabs/fortios-auth-bypass-poc-CVE-2024-55591