Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2024-55591-poc — # CVE-2024-55591 (Fortinet FortiOS 인증 우회)에 대한 Go 교육용 구현 보안 연구, 취약점 평가, WebSocket 기반 인증 우회 메커니즘 이해를 위해 설계되었습니다. | Kitploit
도구/GitHubGitHub/ull0a/cve-2024-55591-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubull0a/cve-2024-55591-poc

cve-2024-55591-poc

# CVE-2024-55591 (Fortinet FortiOS 인증 우회)에 대한 Go 교육용 구현 보안 연구, 취약점 평가, WebSocket 기반 인증 우회 메커니즘 이해를 위해 설계되었습니다.

저장소 보기
185일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-55591 - Fortinet FortiOS 인증 우회

Fortinet FortiOS에 영향을 미치는 인증 우회 취약점인 CVE-2024-55591의 기술적 메커니즘을 시연하는 Go 기반 교육용 구현체입니다. 이 저장소는 보안 연구, 방어적 분석 및 승인된 침투 테스트 목적으로만 사용됩니다.


작동 방식

이 도구는 취약점 작업 흐름을 반영하는 두 가지 주요 단계(대상 검증 및 악용)로 구성됩니다:

1단계: 대상 검증 및 탐지

  1. 관리 인터페이스 프로빙: /login?redir=/ng에 HTTP/HTTPS GET 요청을 보내고 응답 본문에서 FortiOS 시그니처(FortiOS, FortiGate, class="main-app" 등)를 검사합니다.
  2. 취약점 확인: /service-worker.js?local_access_token=<token>을 쿼리하여 대상 엔드포인트가 내부 애플리케이션 라우팅(api/v2/static)을 노출하는지 확인하고 취약점 상태를 확인합니다.

2단계: 악용 및 명령 실행

  1. WebSocket 업그레이드: 사용자 지정 HTTP 업그레이드 요청을 사용하여 대상 CLI 관리 WebSocket 엔드포인트(/ws/cli/open)에 연결하고, 필요한 로컬 액세스 토큰을 제공하며 WebSocket 핸드셰이크 프레이밍을 처리합니다.
  2. 인증 우회: 설정된 WebSocket 채널을 통해 관리 사용자 컨텍스트와 토큰이 포함된 조작된 인증 프레임을 주입합니다. 유효한 응답이 성공적인 세션 수립을 확인할 때까지 채널을 반복적으로 폴링합니다.
  3. 명령 실행: 인증된 WebSocket 연결을 통해 형식화된 CLI 페이로드를 전송하고 실시간 표준 출력을 터미널로 스트리밍합니다.

기능

  • 강력한 프로토콜 처리: 자동 대체 옵션과 함께 HTTP 및 HTTPS를 모두 지원합니다.
  • 유연한 TLS 구성: 테스트 환경을 위한 안전하지 않은 인증서 검증과 함께 사용자 지정 TLS 버전 선택(auto, 1.0, 1.1, 1.2, 1.3)을 허용합니다.
  • WebSocket 프레임 제작: 외부 타사 Gorilla WebSocket 패키지에 의존하지 않고 수동 WebSocket 프레임 생성(마스킹 키 및 페이로드 길이 계산 포함)을 구현합니다.
  • 구성 가능한 매개변수: 사용자 지정 타임아웃, 재시도 한도 및 상세 출력 플래그를 지원합니다.

  • WatchTowr. (2024). Get FortiRekt: I am the super_admin now - FortiOS Authentication Bypass (CVE-2024-55591). watchTowr Labs. https://labs.watchtowr.com/get-fortirekt-i-am-the-super_admin-now-fortios-authentication-bypass-cve-2024-55591/
도구 다운로드