Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-24858 — # أداة مساعدة بلغة بايثون لفحص واجهة إدارة فورتينت على الويب بحثًا عن ثغرة CVE-2026-24858 لتجاوز مصادقة SSO، مع إمكانية إرسال حمولات صريحة بإذن المستخدم. | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-24858
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubgagaltotal/cve-2026-24858

cve-2026-24858

# أداة مساعدة بلغة بايثون لفحص واجهة إدارة فورتينت على الويب بحثًا عن ثغرة CVE-2026-24858 لتجاوز مصادقة SSO، مع إمكانية إرسال حمولات صريحة بإذن المستخدم.

عرض المستودع
124منذ 7 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة مساعدة PoC لـ CVE-2026-24858

CVE-2026-24858 - تجاوز مصادقة FortiCloud SSO الإدارية

يحتوي هذا المستودع على أداة مساعدة Python متحفظة لـ فحص مؤشرات إدارة الويب الخاصة بـ Fortinet ومرسل حمولة اختياري (صريح). مرسل الاستغلال/الحمولة معطل افتراضيًا ويتطلب علامة صريحة للتشغيل.

Screen Capture

أمثلة الاستخدام:

  • تثبيت التبعيات:
root@kitploit:~
python3 -m pip install -r requirements.txt
  • فحص الهدف (منفذ HTTPS الافتراضي 443):
root@kitploit:~
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
  • فحص الهدف (منفذ HTTPS الافتراضي 443) مع وضع الإخراج المفصل:
root@kitploit:~
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
  • إرسال حمولة (يتطلب --enable-exploit وملف حمولة):
root@kitploit:~
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit

تحذيرات:

  • شغّل الأداة فقط ضد أنظمة تمتلكها أو لديك إذن كتابي لاختبارها.
  • سيقوم مرسل الاستغلال بإرسال POST بالبايتات الدقيقة من --payload-file إلى نقطة النهاية المحددة؛ لا تقوم الأداة بصياغة أو ابتكار حمولات استغلال.

خيارات إضافية:

  • --verbose: طباعة ترويسات الاستجابة ومقتطف من النص (للفحص والاستغلال).
  • --dump-body: طباعة نص الاستجابة الكامل (قد يكون كبيرًا).
  • --save-response <file>: حفظ نص الاستجابة الكامل في مسار الملف المحدد.

مثال: حفظ استجابة الاستغلال في ملف مع طباعة الترويسات:

root@kitploit:~
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html
تنزيل الأداة