Sploitus

Exploit for CVE-2024-55591-POC

kitploit ┬╖ 2026-08-25

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-UMCHACKER-CVE-2024-55591-POC
<<<<<<< HEAD

# CVE-2024-55591-POC

=======

# CVE-2024-55591 тАУ FortiOS WebSocket CLI Auth Bypass (PoC)

рдпрд╣ **CVE-2024-55591** рдХреЗ рд╢реЛрд╖рдг рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░реВрдл-рдСрдл-рдХреЙрдиреНрд╕реЗрдкреНрдЯ (PoC) рдЯреВрд▓ рд╣реИ, рдЬреЛ FortiOS рдореЗрдВ рдПрдХ рдХрдордЬреЛрд░реА рд╣реИ рдЬреЛ WebSocket рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ CLI рддрдХ рдЕрдкреНрд░рдорд╛рдгрд┐рдд рдкрд╣реБрдВрдЪ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред

## рд╡рд┐рд╢реЗрд╖рддрд╛рдПрдБ

  * FortiOS GUI рдХрд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рдФрд░ рдХрдордЬреЛрд░реА рдХреА рд╕реНрдерд┐рддрд┐
  * WebSocket рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдордирдорд╛рдиреЗ CLI рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ
  * рдЗрдВрдЯрд░рдПрдХреНрдЯрд┐рд╡ рд╢реЗрд▓ рдЗрдВрдЯрд░рдлрд╝реЗрд╕
  * рдПрдбрдорд┐рди рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ (`--reset-user`)
  * SSL рд╕рдорд░реНрдерди



## рдЙрдкрдпреЛрдЧ

### рдмреБрдирд┐рдпрд╛рджреА рдЗрдВрдЯрд░рдПрдХреНрдЯрд┐рд╡ рдореЛрдб:

root@kitploit:~
    
    
    python3 poc.py --host <target_ip> --port 443 --ssl
    

рдлрд┐рд░ рдкреНрд░реЙрдореНрдкреНрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ:

root@kitploit:~
    
    
    FortiOS# get system status
    FortiOS# exit