Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
watchguard-sso-client — Клиентская реализация протокола агента WatchGuard SSO, используемая для исследований в области безопасности (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594) | Kitploit
Инструменты/GitHubGitHub/redteampentesting/watchguard-sso-client
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификацияRed Teaming
GitHubredteampentesting/watchguard-sso-client

watchguard-sso-client

Клиентская реализация протокола агента WatchGuard SSO, используемая для исследований в области безопасности (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
331 год назадЕщё не проверено

Доказательство концепции для уязвимостей агента Watchguard SSO (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

Подробности описаны в наших уведомлениях, доступных по адресу:

  • CVE-2024-6592
  • CVE-2024-6593
  • CVE-2024-6594

Скрипту для работы требуется библиотека Python click.

Примеры

Выполнение произвольных команд на клиентах SSO

Подкоманда command может использоваться для отправки команд на Telnet-интерфейс клиента Watchguard SSO. Например, можно получить список текущих вошедших в систему пользователей:

root@kitploit:~
$ ./wgclient.py command --host 'client.domainname' 'get user a'

Получение файлов журналов с клиентов SSO

Подкоманда logfile может использоваться для получения файлов журналов клиента Watchguard SSO. Файлы журналов также могут содержать дампы памяти при сбое (подробности см. в CVE-2024-6592).

root@kitploit:~
$ ./wgclient.py logfile --host 'client.domainname'

Вычисление секрета обхода аутентификации

Подкоманда authbypass может использоваться для вычисления секретного значения для входа в интерфейс управления Telnet агента Watchguard SSO. Секрет вычисляется из баннера, который агент отправляет при подключении, и который должен быть предоставлен в качестве аргумента. Подробности доступны в уведомлении по CVE-2024-6593.

root@kitploit:~
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'
Скачать инструмент