Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2024-55591-poc — Учебная реализация на Go для CVE-2024-55591 (обход аутентификации Fortinet FortiOS). Предназначена для исследований в области безопасности, оценки уязвимостей и понимания механизмов обхода аутентификации на основе WebSocket. | Kitploit
Инструменты/GitHubGitHub/ull0a/cve-2024-55591-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubull0a/cve-2024-55591-poc

cve-2024-55591-poc

Учебная реализация на Go для CVE-2024-55591 (обход аутентификации Fortinet FortiOS). Предназначена для исследований в области безопасности, оценки уязвимостей и понимания механизмов обхода аутентификации на основе WebSocket.

Репозиторий
113 ч 36 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-55591 - Обход аутентификации Fortinet FortiOS

Образовательная реализация на Go, демонстрирующая технические механизмы CVE-2024-55591 — уязвимости обхода аутентификации, затрагивающей Fortinet FortiOS. Этот репозиторий предназначен строго для исследований в области безопасности, защитного анализа и авторизованного тестирования на проникновение.


Как это работает

Этот инструмент построен вокруг двух основных фаз (проверка цели и эксплуатация), которые повторяют рабочий процесс уязвимости:

Фаза 1: Проверка цели и обнаружение

  1. Зондирование интерфейса управления: Отправляет HTTP/HTTPS GET-запрос на /login?redir=/ng и проверяет тело ответа на сигнатуры FortiOS (FortiOS, FortiGate, class="main-app" и т. д.).
  2. Проверка уязвимости: Запрашивает /service-worker.js?local_access_token=<token>, чтобы убедиться, что целевая конечная точка раскрывает внутреннюю маршрутизацию приложения (), подтверждая статус уязвимости.
api/v2/static

Фаза 2: Эксплуатация и выполнение команд

  1. Обновление WebSocket: Подключается к конечной точке WebSocket управления CLI цели (/ws/cli/open) с помощью пользовательского HTTP-запроса на обновление, предоставляя требуемый локальный токен доступа и обрабатывая фрейминг рукопожатия WebSocket.
  2. Обход аутентификации: Внедряет сформированные фреймы аутентификации, содержащие контексты административных пользователей и токены, через установленный канал WebSocket. Повторно опрашивает канал, пока действительный ответ не подтвердит успешное установление сеанса.
  3. Выполнение команд: Отправляет форматированные полезные нагрузки CLI через аутентифицированное соединение WebSocket и передаёт стандартный вывод в реальном времени обратно в терминал.

Возможности

  • Надёжная обработка протоколов: Поддерживает как HTTP, так и HTTPS с автоматическими вариантами отката.
  • Гибкая настройка TLS: Позволяет выбирать пользовательскую версию TLS (auto, 1.0, 1.1, 1.2, 1.3) с небезопасной проверкой сертификатов для тестовых сред.
  • Формирование фреймов WebSocket: Реализует ручную генерацию фреймов WebSocket (с маскирующими ключами и расчётом длины полезной нагрузки) без использования сторонних пакетов Gorilla WebSocket.
  • Настраиваемые параметры: Поддерживает пользовательские тайм-ауты, лимиты повторных попыток и флаги подробности вывода.

  • WatchTowr. (2024). Get FortiRekt: I am the super_admin now - FortiOS Authentication Bypass (CVE-2024-55591). watchTowr Labs. https://labs.watchtowr.com/get-fortirekt-i-am-the-super_admin-now-fortios-authentication-bypass-cve-2024-55591/
Скачать инструмент