
Uma vulnerabilidade de bypass de autenticação usando um caminho ou canal alternativo [CWE-288] afetando FortiOS e FortiProxy pode permitir que um atacante remoto obtenha privilégios de super-admin através de requisições manipuladas para o módulo websocket do Node.js.
Este repositório contém um PoC (Proof of Concept) para a CVE-2024-55591, uma vulnerabilidade crítica de bypass de autenticação descoberta nos produtos FortiOS e FortiProxy da Fortinet.
CVE-2024-55591 é uma vulnerabilidade de bypass de autenticação causada por um caminho ou canal alternativo (CWE-288). A vulnerabilidade afeta as versões 7.0.0 a 7.0.16 do FortiOS e as versões 7.0.0 a 7.0.19 e 7.2.0 a 7.2.12 do FortiProxy. Um atacante remoto pode explorar essa falha para obter privilégios de super-admin enviando requisições especialmente criadas para o módulo Node.js WebSocket.
usage: CVE-2024-55591.py [-h] --target TARGET [--port PORT] --username USERNAME --command COMMAND [--debug]
CVE-2024-55591 exploit by https://github.com/virus-or-not/
options:
-h, --help show this help message and exit
--target TARGET Target IP address
--port PORT Target port (default: 443)
--username USERNAME Admin account username
--command COMMAND Command to execute (tip: you could specify multiple commands separated by \n)
--debug Enable debug mode (default: False)
A Fortinet lançou patches para corrigir esta vulnerabilidade. É fortemente recomendado atualizar os produtos afetados para as seguintes versões:
Para instruções detalhadas, consulte o comunicado oficial da Fortinet.
Este PoC foi criado para demonstrar o mecanismo de exploração da CVE-2024-55591 apenas para fins educacionais e de pesquisa. Utilize este código apenas em ambientes controlados e autorizados.
As informações fornecidas neste repositório são apenas para fins educacionais e informativos. O autor não endossa nem se responsabiliza por qualquer uso ilegal, malicioso ou antiético do material apresentado. As técnicas e conceitos discutidos não devem ser aplicados a sistemas ou redes sem a devida autorização. O autor não se responsabiliza por quaisquer danos, consequências legais ou perdas resultantes do uso indevido destas informações. Os leitores são incentivados a cumprir todas as leis e diretrizes aplicáveis relativas a práticas de cibersegurança.