Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fortios-auth-bypass-check-CVE-2024-55591 — Скрипт на Python для обнаружения обхода аутентификации FortiOS (CVE-2024-55591) путем зондирования WebSocket-соединений к интерфейсу управления, выявляющий уязвимые версии FortiOS и FortiProxy. | Kitploit
Инструменты/GitHubGitHub/watchtowrlabs/fortios-auth-bypass-check-cve-2024-55591
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubwatchtowrlabs/fortios-auth-bypass-check-cve-2024-55591

fortios-auth-bypass-check-CVE-2024-55591

Скрипт на Python для обнаружения обхода аутентификации FortiOS (CVE-2024-55591) путем зондирования WebSocket-соединений к интерфейсу управления, выявляющий уязвимые версии FortiOS и FortiProxy.

Репозиторий
661381 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-55591

Обнаружение уязвимости обхода аутентификации Fortinet FortiOS

Обнаружение в действии

python CVE-2024-55591-check.py --target 192.168.1.10 --port 443
             __         ___  ___________                   
     __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
     \ \/ \/ \__  \    ___/ ___\|  |  \\|    | /  _ \ \/ \/ \_  __ \
      \     / / __ \|  | \  \\___|   Y  |    |(  <_> \     / |  | \
       \/\_/ (____  |__|  \\\\___  |___|__|__  | \\__  / \\/\_/  |__|   
                  \\          \\     \\                              

        CVE-2024-55591.py
        (*) Fortinet FortiOS Authentication Bypass (CVE-2024-55591) vulnerable detection by watchTowr
        
          - Sonny , watchTowr ([email protected])
          - Aliz Hammond, watchTowr ([email protected])

        CVEs: [CVE-2024-55591]

[*] Targeting: https://192.168.1.10:443
[!] VULNERABLE: All conditions were met

Описание

Этот скрипт пытается установить WebSocket-соединение по случайному URI с точки зрения неаутентифицированного пользователя к интерфейсу управления FortiOS и анализирует ответ, чтобы определить, уязвим ли экземпляр.

Затронутые версии

  • FortiOS 7.0.0 – 7.0.16
  • FortiProxy 7.0.0 – 7.0.19
  • FortiProxy 7.2.0 – 7.2.12

Подробности в уведомлении Fortinet

Примечание

Этот механизм обнаружения не поддерживает FortiProxy.

Следите за лабораторией watchTowr

Чтобы быть в курсе последних исследований в области безопасности, следите за командой лаборатории watchTowr.

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Скачать инструмент