
Implementação educacional em Go para CVE-2024-55591 (Bypass de Autenticação do Fortinet FortiOS). Projetada para pesquisa de segurança, avaliação de vulnerabilidades e compreensão de mecanismos de bypass de autenticação baseados em WebSocket.
Uma implementação educacional em Go que demonstra os mecanismos técnicos da CVE-2024-55591, uma vulnerabilidade de bypass de autenticação que afeta o Fortinet FortiOS. Este repositório destina-se estritamente à pesquisa de segurança, análise defensiva e testes de penetração autorizados.
Esta ferramenta está estruturada em torno de duas fases principais (Validação de Alvo e Exploração) que espelham o fluxo de trabalho da vulnerabilidade:
/login?redir=/ng e inspeciona o corpo da resposta em busca de assinaturas do FortiOS (FortiOS, FortiGate, class="main-app", etc.)./service-worker.js?local_access_token=<token> para verificar se o endpoint alvo expõe o roteamento interno da aplicação (), confirmando o status da vulnerabilidade.api/v2/static/ws/cli/open) usando uma solicitação de upgrade HTTP personalizada, fornecendo o token de acesso local necessário e tratando o enquadramento do handshake WebSocket.auto, 1.0, 1.1, 1.2, 1.3) com verificação de certificado insegura para ambientes de teste.