Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/umchacker/cve-2024-55591-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証レッドチーミング
GitHubumchacker/cve-2024-55591-poc

CVE-2024-55591-POC

CVE-2024-55591の概念実証エクスプロイト。FortiOSデバイスへの未認証WebSocket CLIアクセスを可能にし、対話型シェルと管理者パスワードのリセットを備えています。

リポジトリを見る
221年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

<<<<<<< HEAD

CVE-2024-55591-POC

=======

CVE-2024-55591 – FortiOS WebSocket CLI 認証バイパス (PoC)

これは、FortiOS の脆弱性 CVE-2024-55591 を悪用する Proof-of-Concept (PoC) ツールです。この脆弱性により、WebSocket 経由で認証なしに CLI にアクセスできます。

特徴

  • FortiOS GUI と脆弱性ステータスの自動検出
  • WebSocket 経由での任意の CLI コマンド実行
  • 対話型シェルインターフェース
  • 管理者パスワードリセット機能 (--reset-user)
  • SSL サポート

使用方法

基本的な対話モード:

root@kitploit:~
python3 poc.py --host <target_ip> --port 443 --ssl

その後、プロンプトを使用:

root@kitploit:~
FortiOS# get system status
FortiOS# exit

管理者パスワードのリセット:

root@kitploit:~
python3 poc.py --host <target_ip> --port 443 --ssl \
  --reset-user Admin2 --new-pass Forti2024!

開発者

  • Telegram: @cherny_zhizn

免責事項: このツールは教育および許可されたテスト目的のみで提供されています。

4fe5de8 (Add full PoC and README for CVE-2024-55591 by @cherny_zhizn)

ツールをダウンロード