Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2024-55591-poc — # CVE-2024-55591(Fortinet FortiOS 认证绕过)的 Go 语言教育性实现 专为安全研究、漏洞评估以及理解基于 WebSocket 的认证绕过机制而设计。 | Kitploit
工具/GitHubGitHub/ull0a/cve-2024-55591-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubull0a/cve-2024-55591-poc

cve-2024-55591-poc

# CVE-2024-55591(Fortinet FortiOS 认证绕过)的 Go 语言教育性实现 专为安全研究、漏洞评估以及理解基于 WebSocket 的认证绕过机制而设计。

查看仓库
113小时36分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-55591 - Fortinet FortiOS 身份验证绕过

一个用 Go 编写的教育性实现,用于演示 CVE-2024-55591 的技术机制,这是一个影响 Fortinet FortiOS 的身份验证绕过漏洞。本仓库严格用于安全研究、防御分析和授权渗透测试。


工作原理

该工具围绕两个主要阶段(目标验证与利用)构建,与漏洞工作流程相对应:

阶段 1:目标验证与检测

  1. 管理接口探测: 向 /login?redir=/ng 发送 HTTP/HTTPS GET 请求,并检查响应体中是否存在 FortiOS 特征(FortiOS、FortiGate、class="main-app" 等)。
  2. 漏洞检查: 查询 /service-worker.js?local_access_token=<token>,以验证目标端点是否暴露内部应用路由(api/v2/static),从而确认漏洞状态。

阶段 2:利用与命令执行

  1. WebSocket 升级: 使用自定义 HTTP 升级请求连接到目标 CLI 管理 WebSocket 端点(/ws/cli/open),提供所需的本地访问令牌并处理 WebSocket 握手帧。
  2. 身份验证绕过: 通过已建立的 WebSocket 通道注入包含管理用户上下文和令牌的精心构造的身份验证帧。反复轮询该通道,直到有效响应确认会话成功建立。
  3. 命令执行: 通过已认证的 WebSocket 连接发送格式化后的 CLI 载荷,并将实时标准输出流式传输回终端。

功能特性

  • 健壮的协议处理: 支持 HTTP 和 HTTPS,并提供自动回退选项。
  • 灵活的 TLS 配置: 允许自定义 TLS 版本选择(auto、1.0、1.1、1.2、1.3),并支持测试环境下的不安全证书验证。
  • WebSocket 帧构造: 手动实现 WebSocket 帧生成(包括掩码密钥和载荷长度计算),不依赖外部第三方 Gorilla WebSocket 包。
  • 可配置参数: 支持自定义超时、重试次数和详细输出标志。

  • WatchTowr. (2024). Get FortiRekt: I am the super_admin now - FortiOS Authentication Bypass (CVE-2024-55591). watchTowr Labs. https://labs.watchtowr.com/get-fortirekt-i-am-the-super_admin-now-fortios-authentication-bypass-cve-2024-55591/
下载工具