Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/redteampentesting/watchguard-sso-client
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト認証レッドチーミング
GitHubredteampentesting/watchguard-sso-client

watchguard-sso-client

セキュリティ研究に使用されるWatchGuard SSOエージェントプロトコル用のクライアント実装 (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
331年前未レビュー

Watchguard SSOエージェント脆弱性の概念実証 (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

詳細は以下のアドバイザリで説明されています:

  • CVE-2024-6592
  • CVE-2024-6593
  • CVE-2024-6594

このスクリプトを実行するには、Pythonのclickライブラリが必要です。

使用例

SSOクライアントへの任意コマンド発行

サブコマンドcommandを使用して、Watchguard SSOクライアントのTelnetインターフェースにコマンドを発行できます。例えば、現在ログインしているユーザーの一覧を取得できます。

root@kitploit:~
$ ./wgclient.py command --host 'client.domainname' 'get user a'

SSOクライアントからのログファイル取得

サブコマンドlogfileを使用して、Watchguard SSOクライアントのログファイルを取得できます。ログファイルにはクラッシュメモリダンプも含まれる場合があります(詳細はCVE-2024-6592を参照)。

root@kitploit:~
$ ./wgclient.py logfile --host 'client.domainname'

認証バイパスシークレットの計算

サブコマンドauthbypassを使用して、Watchguard SSOエージェントのTelnet管理インターフェースにログインするためのシークレット値を計算できます。シークレットは、エージェントが接続時に送信するバナーから計算され、引数として提供する必要があります。詳細はCVE-2024-6593のアドバイザリを参照してください。

root@kitploit:~
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'
ツールをダウンロード