此仓库包含针对 CVE-2024-55591 的 PoC(概念验证),该漏洞是 Fortinet 的 FortiOS 和 FortiProxy 产品中发现的一个严重认证绕过漏洞。
CVE-2024-55591 是一个 认证绕过漏洞,由备用路径或通道(CWE-288)引起。该漏洞影响 FortiOS 版本 7.0.0 至 7.0.16 以及 FortiProxy 版本 7.0.0 至 7.0.19 和 7.2.0 至 7.2.12。远程攻击者可通过向 Node.js WebSocket 模块发送特制请求来利用此漏洞,从而获得 超级管理员权限。
usage: CVE-2024-55591.py [-h] --target TARGET [--port PORT] --username USERNAME --command COMMAND [--debug]
CVE-2024-55591 exploit by https://github.com/virus-or-not/
options:
-h, --help show this help message and exit
--target TARGET Target IP address
--port PORT Target port (default: 443)
--username USERNAME Admin account username
--command COMMAND Command to execute (tip: you could specify multiple commands separated by \n)
--debug Enable debug mode (default: False)
Fortinet 已发布补丁修复此漏洞。强烈建议将受影响产品更新至以下版本:
详细说明请参阅 Fortinet 官方安全公告。
此 PoC 旨在演示 CVE-2024-55591 的利用机制,仅供教育和研究目的使用。请仅在受控且授权的环境中使用此代码。
此仓库提供的信息仅用于教育和信息目的。作者不支持也不对任何非法、恶意或不道德地使用所提供材料的行为负责。 所讨论的技术和概念不应在未获得适当授权的情况下应用于系统或网络。作者不对因误用此信息而导致的任何损害、法律后果或损失承担责任。 鼓励读者遵守有关网络安全实践的所有适用法律和指南。