Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
watchguard-sso-client — 用于安全研究的WatchGuard SSO Agent协议客户端实现(CVE-2024-6592, CVE-2024-6593, CVE-2024-6594) | Kitploit
工具/GitHubGitHub/redteampentesting/watchguard-sso-client
漏洞分析漏洞利用网络安全渗透测试身份验证红队
GitHubredteampentesting/watchguard-sso-client

watchguard-sso-client

用于安全研究的WatchGuard SSO Agent协议客户端实现(CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
331年前尚未审核

Watchguard SSO Agent 漏洞概念验证(CVE-2024-6592、CVE-2024-6593、CVE-2024-6594)

详细信息请参阅我们发布的安全公告:

  • CVE-2024-6592
  • CVE-2024-6593
  • CVE-2024-6594

运行该脚本需要 Python click 库。

示例

向 SSO 客户端下发任意命令

子命令 command 可用于向 Watchguard SSO 客户端的 Telnet 接口下发命令。例如,可以获取当前登录用户列表:

root@kitploit:~
$ ./wgclient.py command --host 'client.domainname' 'get user a'

从 SSO 客户端获取日志文件

子命令 logfile 可用于获取 Watchguard SSO 客户端的日志文件。日志文件中可能包含崩溃内存转储(详情请参阅 CVE-2024-6592)。

root@kitploit:~
$ ./wgclient.py logfile --host 'client.domainname'

计算认证绕过密钥

子命令 authbypass 可用于计算登录 Watchguard SSO 代理 Telnet 管理接口所需的密钥值。该密钥根据代理在连接时发送的横幅计算得出,需要将横幅作为参数提供。详情请参阅 CVE-2024-6593 的公告。

root@kitploit:~
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'
下载工具