Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-55591 — 一个使用替代路径或通道的认证绕过漏洞 [CWE-288] 影响 FortiOS 和 FortiProxy,可能允许远程攻击者通过精心构造的请求到 Node.js websocket 模块获得超级管理员权限。 | Kitploit
工具/GitHubGitHub/virus-or-not/cve-2024-55591
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证学习与教育
GitHubvirus-or-not/cve-2024-55591

CVE-2024-55591

一个使用替代路径或通道的认证绕过漏洞 [CWE-288] 影响 FortiOS 和 FortiProxy,可能允许远程攻击者通过精心构造的请求到 Node.js websocket 模块获得超级管理员权限。

查看仓库
8411年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-55591 PoC

此仓库包含针对 CVE-2024-55591 的 PoC(概念验证),该漏洞是 Fortinet 的 FortiOS 和 FortiProxy 产品中发现的一个严重认证绕过漏洞。

漏洞概述

CVE-2024-55591 是一个 认证绕过漏洞,由备用路径或通道(CWE-288)引起。该漏洞影响 FortiOS 版本 7.0.0 至 7.0.16 以及 FortiProxy 版本 7.0.0 至 7.0.19 和 7.2.0 至 7.2.12。远程攻击者可通过向 Node.js WebSocket 模块发送特制请求来利用此漏洞,从而获得 超级管理员权限。

细节

  • 基础评分(CVSS): 9.8(严重)
  • NVD 发布日期: 2025-01-14

技术细节

Storming the Fortress: FortiOS 与 FortiProxy 中的认证绕过

演示

使用示例

用法

root@kitploit:~
usage: CVE-2024-55591.py [-h] --target TARGET [--port PORT] --username USERNAME --command COMMAND [--debug]

CVE-2024-55591 exploit by https://github.com/virus-or-not/

options:
  -h, --help           show this help message and exit
  --target TARGET      Target IP address
  --port PORT          Target port (default: 443)
  --username USERNAME  Admin account username
  --command COMMAND    Command to execute (tip: you could specify multiple commands separated by \n)
  --debug              Enable debug mode (default: False)

受影响版本

  • FortiOS: 版本 7.0.0 – 7.0.16
  • FortiProxy:
    • 版本 7.0.0 – 7.0.19
    • 版本 7.2.0 – 7.2.12

缓解措施

Fortinet 已发布补丁修复此漏洞。强烈建议将受影响产品更新至以下版本:

  • FortiOS: 更新至版本 7.0.17 或更高版本
  • FortiProxy 7.0: 更新至版本 7.0.20 或更高版本
  • FortiProxy 7.2: 更新至版本 7.2.13 或更高版本

详细说明请参阅 Fortinet 官方安全公告。

此 PoC 的目的

此 PoC 旨在演示 CVE-2024-55591 的利用机制,仅供教育和研究目的使用。请仅在受控且授权的环境中使用此代码。

免责声明

此仓库提供的信息仅用于教育和信息目的。作者不支持也不对任何非法、恶意或不道德地使用所提供材料的行为负责。 所讨论的技术和概念不应在未获得适当授权的情况下应用于系统或网络。作者不对因误用此信息而导致的任何损害、法律后果或损失承担责任。 鼓励读者遵守有关网络安全实践的所有适用法律和指南。

参考

  • 关于 CVE-2024-55591 的 Fortinet 公告
  • Tenable 对 CVE-2024-55591 的分析
  • Arctic Wolf:Fortinet 漏洞利用分析
  • 首个公开的 PoC(仅实现认证绕过的第一部分)由 @sysirq 提供
下载工具