Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-55591-poc — Implementação educacional em Go para CVE-2024-55591 (Bypass de Autenticação do Fortinet FortiOS). Projetada para pesquisa de segurança, avaliação de vulnerabilidades e compreensão de mecanismos de bypass de autenticação baseados em WebSocket. | Kitploit
Ferramentas/GitHubGitHub/ull0a/cve-2024-55591-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubull0a/cve-2024-55591-poc

cve-2024-55591-poc

Implementação educacional em Go para CVE-2024-55591 (Bypass de Autenticação do Fortinet FortiOS). Projetada para pesquisa de segurança, avaliação de vulnerabilidades e compreensão de mecanismos de bypass de autenticação baseados em WebSocket.

Ver Repositório
1há 13h 36mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-55591 - Bypass de Autenticação no Fortinet FortiOS

Uma implementação educacional em Go que demonstra os mecanismos técnicos da CVE-2024-55591, uma vulnerabilidade de bypass de autenticação que afeta o Fortinet FortiOS. Este repositório destina-se estritamente à pesquisa de segurança, análise defensiva e testes de penetração autorizados.


Como Funciona

Esta ferramenta está estruturada em torno de duas fases principais (Validação de Alvo e Exploração) que espelham o fluxo de trabalho da vulnerabilidade:

Fase 1: Validação e Detecção do Alvo

  1. Sondagem da Interface de Gerenciamento: Envia uma solicitação GET HTTP/HTTPS para /login?redir=/ng e inspeciona o corpo da resposta em busca de assinaturas do FortiOS (FortiOS, FortiGate, class="main-app", etc.).
  2. Verificação de Vulnerabilidade: Consulta /service-worker.js?local_access_token=<token> para verificar se o endpoint alvo expõe o roteamento interno da aplicação (), confirmando o status da vulnerabilidade.
api/v2/static

Fase 2: Exploração e Execução de Comandos

  1. Upgrade WebSocket: Conecta-se ao endpoint WebSocket de gerenciamento CLI do alvo (/ws/cli/open) usando uma solicitação de upgrade HTTP personalizada, fornecendo o token de acesso local necessário e tratando o enquadramento do handshake WebSocket.
  2. Bypass de Autenticação: Injeta quadros de autenticação elaborados contendo contextos e tokens de usuário administrativo pelo canal WebSocket estabelecido. Consulta repetidamente o canal até que uma resposta válida confirme o estabelecimento bem-sucedido da sessão.
  3. Execução de Comandos: Envia payloads CLI formatados pela conexão WebSocket autenticada e transmite a saída padrão em tempo real de volta ao terminal.

Recursos

  • Tratamento Robusto de Protocolo: Suporta HTTP e HTTPS com opções automáticas de fallback.
  • Configuração TLS Flexível: Permite seleção personalizada da versão TLS (auto, 1.0, 1.1, 1.2, 1.3) com verificação de certificado insegura para ambientes de teste.
  • Construção de Quadros WebSocket: Implementa a geração manual de quadros WebSocket (com chaves de mascaramento e cálculos de comprimento de payload) sem depender de pacotes externos de terceiros, como o Gorilla WebSocket.
  • Parâmetros Configuráveis: Suporta timeouts personalizados, limites de tentativas e flags de verbosidade.

  • WatchTowr. (2024). Get FortiRekt: I am the super_admin now - FortiOS Authentication Bypass (CVE-2024-55591). watchTowr Labs. https://labs.watchtowr.com/get-fortirekt-i-am-the-super_admin-now-fortios-authentication-bypass-cve-2024-55591/
Baixar ferramenta