Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-55591-POC — 一个全面的、基于Python的一体化概念验证脚本,用于发现并利用某些Fortinet设备中的关键认证绕过漏洞(CVE-2024-55591)。 | Kitploit
工具/GitHubGitHub/exfil0/cve-2024-55591-poc
身份验证与授权侦察端口扫描漏洞分析漏洞利用Web应用程序漏洞利用网络安全渗透测试红队
GitHubexfil0/cve-2024-55591-poc

CVE-2024-55591-POC

一个全面的、基于Python的一体化概念验证脚本,用于发现并利用某些Fortinet设备中的关键认证绕过漏洞(CVE-2024-55591)。

12951年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

ScaryByte R&D PoC for CVE-2024-55591

一款全面的 一体化 Python 概念验证脚本,用于发现并利用特定 Fortinet 设备中的严重认证绕过漏洞(CVE-2024-55591)。该脚本:

  1. 自动安装缺失的依赖项
  2. 可选地使用 nmap 扫描目标主机上的开放端口
  3. 进行预检,确保服务为 Fortinet 设备且存在漏洞
  4. 利用 WebSocket 接口劫持类似 Telnet 的 CLI 会话
  5. 在漏洞利用后运行一个或多个命令
  6. 根据 Fortinet PSIRT FG-IR-24-535 中已知的受影响版本范围检查设备版本

目录

  • 漏洞概述
  • 受影响版本
  • 先决条件
  • 使用方法
    • 1. 克隆并安装
    • 2. 运行脚本
    • 3. 跟随向导
  • 功能特性
    • 自动安装依赖
    • 可选 Nmap SYN 扫描
    • 多端口测试
    • 利用后命令
    • 版本解析与漏洞检查
  • 示例演练
    • 1. 初始向导提示
    • 2. Nmap 结果与端口选择
    • 3. 利用流程
    • 4. 利用后流程
  • 免责声明

漏洞概述

CVE-2024-55591 是某些 Fortinet 产品(FortiOS 和 FortiProxy)中的一个严重认证绕过漏洞。通过利用 WebSocket/Telnet 管理接口中的缺陷,攻击者可在无需有效凭证的情况下获得特权 CLI 访问权限。

受影响版本

根据 Fortinet PSIRT 公告 (FG-IR-24-535),以下版本已知受影响:

  • FortiOS:7.0.0 至 7.0.16
  • FortiProxy:7.0.0 至 7.0.19,7.2.0 至 7.2.12

先决条件

  • Python 3.x
  • (可选)Nmap 用于自动端口扫描
  • 能够访问目标设备的网络
  • 本地机器上安装缺失 Python 包的足够权限(如果需要)

使用方法

1. 克隆并安装

root@kitploit:~
git clone https://github.com/exfil0/CVE-2024-55591-POC.git
cd CVE-2024-55591-POC

2. 运行脚本

root@kitploit:~
python3 attack.py

执行时,脚本会自动检查缺失的 Python 依赖项(requests、urllib3)并尝试安装它们。

3. 跟随向导

您将被提示提供:

  1. 目标 IP/主机名
  2. 是否运行 Nmap 以查找开放端口
  3. 如果发现多个开放端口,是否测试 所有 端口或仅测试 一个
  4. 是否使用 SSL
  5. 初始运行的 命令(可以从预定义列表中选择或自行提供)
  6. (可选)是否运行 利用后 命令

确认后,脚本将测试连通性、检查漏洞、将连接升级为 WebSocket,并尝试绕过认证。


功能特性

自动安装依赖

启动时,该脚本会检查 requests 和 urllib3。如果缺失,则尝试通过 pip 安装它们。

可选 Nmap SYN 扫描

如果选择,脚本将运行 nmap -sS -p- --min-rate 500 <host> 以发现开放 TCP 端口,然后:

  • 尝试所有发现的端口
  • 让您选择一个

多端口测试

如果发现多个端口开放,您可以指示脚本 测试所有端口。这在 Fortinet 服务监听非标准端口时很有用。

利用后命令

如果利用成功,您可以可选地在同一 Telnet 会话中运行其他命令,例如:

  • diag sys top
  • diag debug crashlog read
  • execute shell

您可以在脚本中修改这些利用后命令,以收集更多高级数据。

版本解析与漏洞检查

脚本尝试从 get system status 或 get system info 的输出中解析设备版本。如果匹配已知的受影响版本范围,它会通知您。


示例演练

1. 初始向导提示

  1. 目标 IP:例如 192.168.1.50
  2. 是否运行 Nmap 扫描?:y(是)以发现开放端口
  3. 是否使用 SSL?:如果通过 HTTPS/443 连接,通常为 y
  4. 初始命令:例如 get system status
  5. 利用后命令:y 或 n

2. Nmap 结果与端口选择

如果 Nmap 发现多个开放端口,您可以选择自动测试 所有 端口或指定一个特定端口。

3. 利用流程

  • 脚本检查 /login?redir=/ng 是否返回 Fortinet 的管理界面
  • 脚本检查 service-worker.js?local_access_token=ScaryBYte 是否包含子串 api/v2/static
  • 如果两个检查均通过,它尝试 WebSocket 升级并发送虚假的 Telnet 登录上下文
  • 一旦获得类似 Telnet 的 CLI,您可以运行诸如 get system status 之类的命令

4. 利用后流程

如果启用了 利用后 模式,脚本会发送其他调试或系统命令。输出将被收集并显示在控制台中。


免责声明

此概念验证脚本仅用于 教育和测试 目的。未经明确许可擅自利用系统是违法的。在扫描或测试任何系统之前,请确保您已获得适当的批准,并参考 Fortinet 的公告 (FG-IR-24-535) 获取补丁信息。

下载工具