
Клиентская реализация протокола агента WatchGuard SSO, используемая для исследований в области безопасности (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)
Подробности описаны в наших уведомлениях, доступных по адресу:
Скрипту для работы требуется библиотека Python click.
Подкоманда command может использоваться для отправки команд на Telnet-интерфейс клиента Watchguard SSO. Например, можно получить список текущих вошедших в систему пользователей:
$ ./wgclient.py command --host 'client.domainname' 'get user a'
Подкоманда logfile может использоваться для получения файлов журналов клиента Watchguard SSO. Файлы журналов также могут содержать дампы памяти при сбое (подробности см. в CVE-2024-6592).
$ ./wgclient.py logfile --host 'client.domainname'
Подкоманда authbypass может использоваться для вычисления секретного значения для входа в интерфейс управления Telnet агента Watchguard SSO. Секрет вычисляется из баннера, который агент отправляет при подключении, и который должен быть предоставлен в качестве аргумента. Подробности доступны в уведомлении по CVE-2024-6593.
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'