Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-55591 — Uma vulnerabilidade de bypass de autenticação usando um caminho ou canal alternativo [CWE-288] afetando FortiOS e FortiProxy pode permitir que um atacante remoto obtenha privilégios de super-admin através de requisições manipuladas para o módulo websocket do Node.js. | Kitploit
Ferramentas/GitHubGitHub/virus-or-not/cve-2024-55591
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubvirus-or-not/cve-2024-55591

CVE-2024-55591

Uma vulnerabilidade de bypass de autenticação usando um caminho ou canal alternativo [CWE-288] afetando FortiOS e FortiProxy pode permitir que um atacante remoto obtenha privilégios de super-admin através de requisições manipuladas para o módulo websocket do Node.js.

Ver Repositório
841há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-55591 PoC

Este repositório contém um PoC (Proof of Concept) para a CVE-2024-55591, uma vulnerabilidade crítica de bypass de autenticação descoberta nos produtos FortiOS e FortiProxy da Fortinet.

Visão Geral da Vulnerabilidade

CVE-2024-55591 é uma vulnerabilidade de bypass de autenticação causada por um caminho ou canal alternativo (CWE-288). A vulnerabilidade afeta as versões 7.0.0 a 7.0.16 do FortiOS e as versões 7.0.0 a 7.0.19 e 7.2.0 a 7.2.12 do FortiProxy. Um atacante remoto pode explorar essa falha para obter privilégios de super-admin enviando requisições especialmente criadas para o módulo Node.js WebSocket.

Detalhes

  • Pontuação Base (CVSS): 9.8 (CRÍTICA)
  • Data de Publicação NVD: 01/14/2025

Detalhes Técnicos

Invadindo a Fortaleza: Bypass de Autenticação no FortiOS e FortiProxy

Demonstração

Exemplo de uso

Uso

root@kitploit:~
usage: CVE-2024-55591.py [-h] --target TARGET [--port PORT] --username USERNAME --command COMMAND [--debug]

CVE-2024-55591 exploit by https://github.com/virus-or-not/

options:
  -h, --help           show this help message and exit
  --target TARGET      Target IP address
  --port PORT          Target port (default: 443)
  --username USERNAME  Admin account username
  --command COMMAND    Command to execute (tip: you could specify multiple commands separated by \n)
  --debug              Enable debug mode (default: False)

Versões Afetadas

  • FortiOS: Versões 7.0.0 – 7.0.16
  • FortiProxy:
    • Versões 7.0.0 – 7.0.19
    • Versões 7.2.0 – 7.2.12

Mitigação

A Fortinet lançou patches para corrigir esta vulnerabilidade. É fortemente recomendado atualizar os produtos afetados para as seguintes versões:

  • FortiOS: Atualizar para a versão 7.0.17 ou superior
  • FortiProxy 7.0: Atualizar para a versão 7.0.20 ou superior
  • FortiProxy 7.2: Atualizar para a versão 7.2.13 ou superior

Para instruções detalhadas, consulte o comunicado oficial da Fortinet.

Propósito deste PoC

Este PoC foi criado para demonstrar o mecanismo de exploração da CVE-2024-55591 apenas para fins educacionais e de pesquisa. Utilize este código apenas em ambientes controlados e autorizados.

Aviso Legal

As informações fornecidas neste repositório são apenas para fins educacionais e informativos. O autor não endossa nem se responsabiliza por qualquer uso ilegal, malicioso ou antiético do material apresentado. As técnicas e conceitos discutidos não devem ser aplicados a sistemas ou redes sem a devida autorização. O autor não se responsabiliza por quaisquer danos, consequências legais ou perdas resultantes do uso indevido destas informações. Os leitores são incentivados a cumprir todas as leis e diretrizes aplicáveis relativas a práticas de cibersegurança.

Referências

  • Comunicado da Fortinet sobre CVE-2024-55591
  • Análise da Tenable sobre CVE-2024-55591
  • Arctic Wolf: Análise de Explorações da Fortinet
  • O primeiro PoC publicado (implementa apenas a primeira parte do bypass de autenticação) por @sysirq
Baixar ferramenta