
# CVE-2024-55591(Fortinet FortiOS 認証バイパス)のGoによる教育用実装 セキュリティ研究、脆弱性評価、WebSocketベースの認証バイパスメカニズムの理解を目的として設計されています。
CVE-2024-55591(Fortinet FortiOS に影響する認証バイパス脆弱性)の技術的メカニズムを実演する、Go で書かれた教育目的の実装です。このリポジトリは、セキュリティ研究、防御的分析、および許可されたペネトレーションテストのみを目的としています。
このツールは、脆弱性のワークフローを反映した2つの主要フェーズ(ターゲット検証と悪用)で構成されています。
/login?redir=/ng に対して HTTP/HTTPS GET リクエストを送信し、レスポンスボディ内の FortiOS シグネチャ(FortiOS、FortiGate、class="main-app" など)を検査します。/service-worker.js?local_access_token=<token> を照会し、ターゲットエンドポイントが内部アプリケーションルーティング(api/v2/static)を公開しているかどうかを検証して、脆弱性の有無を確認します。/ws/cli/open)に接続し、必要なローカルアクセストークンを提供して WebSocket ハンドシェイクフレーミングを処理します。auto、1.0、1.1、1.2、1.3)を許可。