Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-55591-POC — 特定のFortinetデバイスにおける重大な認証バイパスの脆弱性(CVE-2024-55591)を発見し悪用するための、包括的なオールインワンのPythonベースの概念実証スクリプトです。 | Kitploit
ツール/GitHubGitHub/exfil0/cve-2024-55591-poc
認証と認可偵察ポートスキャン脆弱性分析エクスプロイトウェブアプリケーション悪用ネットワークセキュリティペネトレーションテストレッドチーミング
GitHubexfil0/cve-2024-55591-poc

CVE-2024-55591-POC

特定のFortinetデバイスにおける重大な認証バイパスの脆弱性(CVE-2024-55591)を発見し悪用するための、包括的なオールインワンのPythonベースの概念実証スクリプトです。

129701年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

ScaryByte R&D PoC for CVE-2024-55591

CVE-2024-55591の認証バイパス脆弱性を発見・悪用するための、包括的なオールインワンPythonベースのProof of Conceptスクリプト。このスクリプトは以下の機能を備えています:

  1. 不足している依存関係を自動インストール
  2. Nmapを使用した対象ホストのオープンポートスキャン(オプション)
  3. 対象サービスがFortinetデバイスであり、脆弱性が存在するか確認する事前チェック
  4. WebSocketインターフェースを悪用してTelnetライクなCLIセッションを乗っ取り
  5. エクスプロイト後に初期コマンドまたは複数コマンドを実行
  6. 既知の脆弱性範囲と照合してデバイスのバージョンを確認(Fortinet PSIRT FG-IR-24-535参照)

目次

  • 脆弱性の概要
  • 影響を受けるバージョン
  • 前提条件
  • 使用方法
    • 1. クローンとインストール
    • 2. スクリプトの実行
    • 3. ウィザードに従う
  • 機能
    • 依存関係の自動インストール
    • オプションのNmap SYNスキャン
    • マルチポートテスト
    • ポストエクスプロイトコマンド
    • バージョン解析と脆弱性チェック
  • 実行例のウォークスルー
    • 1. 初期ウィザードのプロンプト
    • 2. Nmapの結果とポート選択
    • 3. エクスプロイトの流れ
    • 4. ポストエクスプロイトの流れ
  • 免責事項

脆弱性の概要

CVE-2024-55591は、特定のFortinet製品(FortiOSおよびFortiProxy)における重大な認証バイパス脆弱性です。WebSocket/Telnet管理インターフェースの欠陥を悪用することで、攻撃者は有効な認証情報なしで特権CLIアクセスを取得できます。

影響を受けるバージョン

Fortinet PSIRT勧告(FG-IR-24-535)によると、以下のバージョンが影響を受けることが確認されています:

  • FortiOS: 7.0.0 から 7.0.16
  • FortiProxy: 7.0.0 から 7.0.19、7.2.0 から 7.2.12

前提条件

  • Python 3.x
  • (オプション)自動ポートスキャン用の Nmap
  • 対象デバイスへのネットワークアクセス
  • 不足しているPythonパッケージをインストールするためのローカルマシン上の十分な権限(必要な場合)

使用方法

1. クローンとインストール

git clone https://github.com/exfil0/CVE-2024-55591-POC.git
cd CVE-2024-55591-POC

2. スクリプトの実行

python3 attack.py

実行すると、スクリプトは自動的に不足しているPython依存関係(requests、urllib3)をチェックし、インストールを試みます。

3. ウィザードに従う

以下の項目の入力を求められます:

  1. ターゲットIP/ホスト名
  2. オープンポートを見つけるために Nmapを実行するかどうか
  3. 複数のオープンポートが見つかった場合、すべてをテストするか、1つだけテストするか
  4. SSLを使用するかどうか
  5. 最初に実行するコマンド(定義済みリストから選択するか、独自のコマンドを指定)
  6. (オプション)ポストエクスプロイトコマンドを実行するかどうか

確認後、スクリプトは接続性をテストし、脆弱性を確認し、接続をWebSocketにアップグレードし、認証バイパスを試みます。


機能

依存関係の自動インストール

起動時に、このスクリプトはrequestsとurllib3が存在するかチェックします。不足している場合は、pip経由でインストールを試みます。

オプションのNmap SYNスキャン

選択すると、スクリプトはnmap -sS -p- --min-rate 500 <host>を実行してオープンTCPポートを発見し、その後次のいずれかを実行します:

  • 発見されたすべてのポートを試す
  • 1つを選択させる

マルチポートテスト

複数のポートがオープンとして発見された場合、スクリプトにすべてをテストするように指示できます。これは、Fortinetサービスが標準以外のポートでリッスンしている場合に便利です。

ポストエクスプロイトコマンド

エクスプロイトが成功した場合、同じTelnetセッション内で追加のコマンドをオプションで実行できます。例えば:

  • diag sys top
  • diag debug crashlog read
  • execute shell

これらのポストエクスプロイトコマンドはスクリプト内で変更し、より高度なデータを収集できます。

バージョン解析と脆弱性チェック

スクリプトはget system statusまたはget system infoの出力からデバイスのバージョンを解析しようと試みます。既知の脆弱性範囲に一致する場合、通知します。


実行例のウォークスルー

1. 初期ウィザードのプロンプト

  1. ターゲットIP: 例:192.168.1.50
  2. Nmapスキャン?: y(はい)でオープンポートを発見
  3. SSL?: HTTPS/443経由で接続する場合は通常y
  4. 初期コマンド: 例:get system status
  5. ポストエクスプロイトコマンド: yまたはn

2. Nmapの結果とポート選択

Nmapが複数のオープンポートを発見した場合、すべてのポートを自動的にテストするか、特定のポートを選択できます。

3. エクスプロイトの流れ

  • スクリプトは/login?redir=/ngがFortinetの管理インターフェースを返すかチェック
  • スクリプトはservice-worker.js?local_access_token=ScaryBYteに部分文字列api/v2/staticが含まれているかチェック
  • 両方のチェックが成功した場合、WebSocketアップグレードを試み、偽のTelnetログインコンテキストを送信
  • TelnetライクなCLIを取得したら、get system statusなどのコマンドを実行可能

4. ポストエクスプロイトの流れ

ポストエクスプロイトモードが有効な場合、スクリプトは追加のデバッグまたはシステムコマンドを送信します。出力は収集され、コンソールに表示されます。


免責事項

このProof of Conceptスクリプトは教育およびテスト目的でのみ提供されています。明示的な許可なくシステムを不正に悪用することは違法です。システムをスキャンまたはテストする前に、適切な承認を得ていることを必ず確認し、パッチ情報についてはFortinetの勧告(FG-IR-24-535)を参照してください。

ツールをダウンロード