
# CVE-2024-55591 (Fortinet FortiOS 인증 우회)에 대한 Go 교육용 구현 보안 연구, 취약점 평가, WebSocket 기반 인증 우회 메커니즘 이해를 위해 설계되었습니다.
Fortinet FortiOS에 영향을 미치는 인증 우회 취약점인 CVE-2024-55591의 기술적 메커니즘을 시연하는 Go 기반 교육용 구현체입니다. 이 저장소는 보안 연구, 방어적 분석 및 승인된 침투 테스트 목적으로만 사용됩니다.
이 도구는 취약점 작업 흐름을 반영하는 두 가지 주요 단계(대상 검증 및 악용)로 구성됩니다:
/login?redir=/ng에 HTTP/HTTPS GET 요청을 보내고 응답 본문에서 FortiOS 시그니처(FortiOS, FortiGate, class="main-app" 등)를 검사합니다./service-worker.js?local_access_token=<token>을 쿼리하여 대상 엔드포인트가 내부 애플리케이션 라우팅(api/v2/static)을 노출하는지 확인하고 취약점 상태를 확인합니다./ws/cli/open)에 연결하고, 필요한 로컬 액세스 토큰을 제공하며 WebSocket 핸드셰이크 프레이밍을 처리합니다.auto, 1.0, 1.1, 1.2, 1.3)을 허용합니다.