Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-55591-POC — Эксплойт proof-of-concept для CVE-2024-55591, обеспечивающий неаутентифицированный доступ к WebSocket CLI на устройствах FortiOS, с интерактивной оболочкой и сбросом пароля администратора. | Kitploit
Инструменты/GitHubGitHub/umchacker/cve-2024-55591-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubumchacker/cve-2024-55591-poc

CVE-2024-55591-POC

Эксплойт proof-of-concept для CVE-2024-55591, обеспечивающий неаутентифицированный доступ к WebSocket CLI на устройствах FortiOS, с интерактивной оболочкой и сбросом пароля администратора.

Репозиторий
251 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-55591 – обход аутентификации CLI FortiOS через WebSocket (PoC)

Это инструмент Proof-of-Concept (PoC) для эксплуатации CVE-2024-55591 — уязвимости в FortiOS, которая позволяет получить неавторизованный доступ к CLI через WebSocket.

Возможности

  • Автоматическое определение GUI FortiOS и статуса уязвимости
  • Выполнение произвольных CLI-команд через WebSocket
  • Интерактивный интерфейс оболочки
  • Функция сброса пароля администратора (--reset-user)
  • Поддержка SSL

Использование

Базовый интерактивный режим:

python3 poc.py --host <target_ip> --port 443 --ssl

Затем используйте приглашение:

FortiOS# get system status
FortiOS# exit

Сброс пароля администратора:

python3 poc.py --host <target_ip> --port 443 --ssl \
  --reset-user Admin2 --new-pass Forti2024!

Разработчик

  • Telegram: @cherny_zhizn

Отказ от ответственности: Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования.

Скачать инструмент