## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VIRUS-OR-NOT-CVE-2024-55591
# CVE-2024-55591 إثبات المفهوم (PoC)
يحتوي هذا المستودع على **إثبات المفهوم (PoC)** للثغرة **CVE-2024-55591** ، وهي ثغرة حرجة لتجاوز المصادقة تم اكتشافها في منتجات FortiOS وFortiProxy من Fortinet.
## **نظرة عامة على الثغرة**
**CVE-2024-55591** هي **ثغرة تجاوز مصادقة** ناتجة عن مسار أو قناة بديلة (CWE-288). تؤثر الثغرة على إصدارات FortiOS من 7.0.0 إلى 7.0.16 وإصدارات FortiProxy من 7.0.0 إلى 7.0.19 ومن 7.2.0 إلى 7.2.12. يمكن لمهاجم عن بُعد استغلال هذا الخلل للحصول على **صلاحيات المشرف الأعلى (super-admin)** عن طريق إرسال طلبات مصممة خصيصًا إلى وحدة Node.js WebSocket.
### **التفاصيل**
* **الدرجة الأساسية (CVSS):** 9.8 (حرجة)
* **تاريخ النشر في NVD:** 01/14/2025
## **التفاصيل الفنية**
###