
# أداة مساعدة بلغة بايثون لفحص واجهة إدارة فورتينت على الويب بحثًا عن ثغرة CVE-2026-24858 لتجاوز مصادقة SSO، مع إمكانية إرسال حمولات صريحة بإذن المستخدم.
CVE-2026-24858 - تجاوز مصادقة FortiCloud SSO الإدارية
يحتوي هذا المستودع على أداة مساعدة Python متحفظة لـ فحص مؤشرات إدارة الويب الخاصة بـ Fortinet ومرسل حمولة اختياري (صريح). مرسل الاستغلال/الحمولة معطل افتراضيًا ويتطلب علامة صريحة للتشغيل.

أمثلة الاستخدام:
python3 -m pip install -r requirements.txt
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit
تحذيرات:
--payload-file إلى
نقطة النهاية المحددة؛ لا تقوم الأداة بصياغة أو ابتكار حمولات استغلال.خيارات إضافية:
--verbose: طباعة ترويسات الاستجابة ومقتطف من النص (للفحص والاستغلال).--dump-body: طباعة نص الاستجابة الكامل (قد يكون كبيرًا).--save-response <file>: حفظ نص الاستجابة الكامل في مسار الملف المحدد.مثال: حفظ استجابة الاستغلال في ملف مع طباعة الترويسات:
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html