
Учебная реализация на Go для CVE-2024-55591 (обход аутентификации Fortinet FortiOS). Предназначена для исследований в области безопасности, оценки уязвимостей и понимания механизмов обхода аутентификации на основе WebSocket.
Образовательная реализация на Go, демонстрирующая технические механизмы CVE-2024-55591 — уязвимости обхода аутентификации, затрагивающей Fortinet FortiOS. Этот репозиторий предназначен строго для исследований в области безопасности, защитного анализа и авторизованного тестирования на проникновение.
Этот инструмент построен вокруг двух основных фаз (проверка цели и эксплуатация), которые повторяют рабочий процесс уязвимости:
/login?redir=/ng и проверяет тело ответа на сигнатуры FortiOS (FortiOS, FortiGate, class="main-app" и т. д.)./service-worker.js?local_access_token=<token>, чтобы убедиться, что целевая конечная точка раскрывает внутреннюю маршрутизацию приложения (), подтверждая статус уязвимости.api/v2/static/ws/cli/open) с помощью пользовательского HTTP-запроса на обновление, предоставляя требуемый локальный токен доступа и обрабатывая фрейминг рукопожатия WebSocket.auto, 1.0, 1.1, 1.2, 1.3) с небезопасной проверкой сертификатов для тестовых сред.