
FortiOS 인증 우회(CVE-2024-55591)를 탐지하는 Python 스크립트로, 관리 인터페이스에 대한 WebSocket 연결을 프로빙하여 취약한 FortiOS 및 FortiProxy 버전을 식별합니다.
Fortinet FortiOS 인증 우회 취약점 탐지
python CVE-2024-55591-check.py --target 192.168.1.10 --port 443
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \\| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \\___| Y | |( <_> \ / | | \
\/\_/ (____ |__| \\\\___ |___|__|__ | \\__ / \\/\_/ |__|
\\ \\ \\
CVE-2024-55591.py
(*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) vulnerable detection by watchTowr
- Sonny , watchTowr ([email protected])
- Aliz Hammond, watchTowr ([email protected])
CVEs: [CVE-2024-55591]
[*] Targeting: https://192.168.1.10:443
[!] VULNERABLE: All conditions were met
이 스크립트는 인증 없이 FortiOS 관리 인터페이스의 임의 URI로 WebSocket 연결을 시도하고, 응답을 검토하여 해당 인스턴스가 취약한지 판단합니다.
자세한 내용은 Fortinet advisory에서 확인하세요.
이 탐지 메커니즘은 FortiProxy를 지원하지 않습니다.
최신 보안 연구를 위해 watchTowr Labs 팀을 팔로우하세요.