Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-55591-poc — # CVE-2024-55591(Fortinet FortiOS 認証バイパス)のGoによる教育用実装 セキュリティ研究、脆弱性評価、WebSocketベースの認証バイパスメカニズムの理解を目的として設計されています。 | Kitploit
ツール/GitHubGitHub/ull0a/cve-2024-55591-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubull0a/cve-2024-55591-poc

cve-2024-55591-poc

# CVE-2024-55591(Fortinet FortiOS 認証バイパス)のGoによる教育用実装 セキュリティ研究、脆弱性評価、WebSocketベースの認証バイパスメカニズムの理解を目的として設計されています。

リポジトリを見る
185日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-55591 - Fortinet FortiOS 認証バイパス

CVE-2024-55591(Fortinet FortiOS に影響する認証バイパス脆弱性)の技術的メカニズムを実演する、Go で書かれた教育目的の実装です。このリポジトリは、セキュリティ研究、防御的分析、および許可されたペネトレーションテストのみを目的としています。


動作の仕組み

このツールは、脆弱性のワークフローを反映した2つの主要フェーズ(ターゲット検証と悪用)で構成されています。

フェーズ 1: ターゲット検証と検出

  1. 管理インターフェースのプロービング: /login?redir=/ng に対して HTTP/HTTPS GET リクエストを送信し、レスポンスボディ内の FortiOS シグネチャ(FortiOS、FortiGate、class="main-app" など)を検査します。
  2. 脆弱性チェック: /service-worker.js?local_access_token=<token> を照会し、ターゲットエンドポイントが内部アプリケーションルーティング(api/v2/static)を公開しているかどうかを検証して、脆弱性の有無を確認します。

フェーズ 2: 悪用とコマンド実行

  1. WebSocket アップグレード: カスタム HTTP アップグレードリクエストを使用してターゲットの CLI 管理 WebSocket エンドポイント(/ws/cli/open)に接続し、必要なローカルアクセストークンを提供して WebSocket ハンドシェイクフレーミングを処理します。
  2. 認証バイパス: 確立された WebSocket チャネル上で、管理ユーザーコンテキストとトークンを含む細工された認証フレームを注入します。有効なレスポンスがセッション確立の成功を確認するまで、チャネルを繰り返しポーリングします。
  3. コマンド実行: 認証済みの WebSocket 接続を通じて整形された CLI ペイロードを送信し、リアルタイムの標準出力をターミナルにストリーミングします。

特徴

  • 堅牢なプロトコル処理: 自動フォールバックオプション付きで HTTP と HTTPS の両方をサポート。
  • 柔軟な TLS 設定: テスト環境向けの安全でない証明書検証を備えた、カスタム TLS バージョン選択(auto、1.0、1.1、1.2、1.3)を許可。
  • WebSocket フレーム生成: 外部のサードパーティ製 Gorilla WebSocket パッケージに依存せず、手動での WebSocket フレーム生成(マスキングキーとペイロード長計算を含む)を実装。
  • 設定可能なパラメータ: カスタムタイムアウト、再試行制限、および冗長性フラグをサポート。

  • WatchTowr. (2024). Get FortiRekt: I am the super_admin now - FortiOS Authentication Bypass (CVE-2024-55591). watchTowr Labs. https://labs.watchtowr.com/get-fortirekt-i-am-the-super_admin-now-fortios-authentication-bypass-cve-2024-55591/
ツールをダウンロード