Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2024-55591-poc — # CVE-2024-55591 (Fortinet FortiOS 인증 우회)에 대한 Go 교육용 구현 보안 연구, 취약점 평가, WebSocket 기반 인증 우회 메커니즘 이해를 위해 설계되었습니다. | Kitploit
도구/GitHubGitHub/ull0a/cve-2024-55591-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubull0a/cve-2024-55591-poc

cve-2024-55591-poc

# CVE-2024-55591 (Fortinet FortiOS 인증 우회)에 대한 Go 교육용 구현 보안 연구, 취약점 평가, WebSocket 기반 인증 우회 메커니즘 이해를 위해 설계되었습니다.

저장소 보기
113시간 36분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-55591 - Fortinet FortiOS 인증 우회

Fortinet FortiOS에 영향을 미치는 인증 우회 취약점인 CVE-2024-55591의 기술적 메커니즘을 시연하는 Go 기반 교육용 구현체입니다. 이 저장소는 보안 연구, 방어적 분석 및 승인된 침투 테스트 목적으로만 사용됩니다.


작동 방식

이 도구는 취약점 작업 흐름을 반영하는 두 가지 주요 단계(대상 검증 및 악용)로 구성됩니다:

1단계: 대상 검증 및 탐지

  1. 관리 인터페이스 프로빙: /login?redir=/ng에 HTTP/HTTPS GET 요청을 보내고 응답 본문에서 FortiOS 시그니처(FortiOS, FortiGate, class="main-app" 등)를 검사합니다.
  2. 취약점 확인: /service-worker.js?local_access_token=<token>을 쿼리하여 대상 엔드포인트가 내부 애플리케이션 라우팅(api/v2/static)을 노출하는지 확인하고 취약점 상태를 확인합니다.

2단계: 악용 및 명령 실행

  1. WebSocket 업그레이드: 사용자 지정 HTTP 업그레이드 요청을 사용하여 대상 CLI 관리 WebSocket 엔드포인트(/ws/cli/open)에 연결하고, 필요한 로컬 액세스 토큰을 제공하며 WebSocket 핸드셰이크 프레이밍을 처리합니다.
  2. 인증 우회: 설정된 WebSocket 채널을 통해 관리 사용자 컨텍스트와 토큰이 포함된 조작된 인증 프레임을 주입합니다. 유효한 응답이 성공적인 세션 수립을 확인할 때까지 채널을 반복적으로 폴링합니다.
  3. 명령 실행: 인증된 WebSocket 연결을 통해 형식화된 CLI 페이로드를 전송하고 실시간 표준 출력을 터미널로 스트리밍합니다.

기능

  • 강력한 프로토콜 처리: 자동 대체 옵션과 함께 HTTP 및 HTTPS를 모두 지원합니다.
  • 유연한 TLS 구성: 테스트 환경을 위한 안전하지 않은 인증서 검증과 함께 사용자 지정 TLS 버전 선택(auto, 1.0, 1.1, 1.2, 1.3)을 허용합니다.
  • WebSocket 프레임 제작: 외부 타사 Gorilla WebSocket 패키지에 의존하지 않고 수동 WebSocket 프레임 생성(마스킹 키 및 페이로드 길이 계산 포함)을 구현합니다.
  • 구성 가능한 매개변수: 사용자 지정 타임아웃, 재시도 한도 및 상세 출력 플래그를 지원합니다.

  • WatchTowr. (2024). Get FortiRekt: I am the super_admin now - FortiOS Authentication Bypass (CVE-2024-55591). watchTowr Labs. https://labs.watchtowr.com/get-fortirekt-i-am-the-super_admin-now-fortios-authentication-bypass-cve-2024-55591/
도구 다운로드