Sploitus

Exploit for CVE-2024-55591

kitploit · 2026-08-26

Exploit Code

MARKDOWN19 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VIRUS-OR-NOT-CVE-2024-55591
# CVE-2024-55591 إثبات المفهوم (PoC)

يحتوي هذا المستودع على **إثبات المفهوم (PoC)** للثغرة **CVE-2024-55591** ، وهي ثغرة حرجة لتجاوز المصادقة تم اكتشافها في منتجات FortiOS وFortiProxy من Fortinet.

## **نظرة عامة على الثغرة**

**CVE-2024-55591** هي **ثغرة تجاوز مصادقة** ناتجة عن مسار أو قناة بديلة (CWE-288). تؤثر الثغرة على إصدارات FortiOS من 7.0.0 إلى 7.0.16 وإصدارات FortiProxy من 7.0.0 إلى 7.0.19 ومن 7.2.0 إلى 7.2.12. يمكن لمهاجم عن بُعد استغلال هذا الخلل للحصول على **صلاحيات المشرف الأعلى (super-admin)** عن طريق إرسال طلبات مصممة خصيصًا إلى وحدة Node.js WebSocket.

### **التفاصيل**

  * **الدرجة الأساسية (CVSS):** 9.8 (حرجة)
  * **تاريخ النشر في NVD:** 01/14/2025



## **التفاصيل الفنية**

###