Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/gagaltotal/cve-2026-24858
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubgagaltotal/cve-2026-24858

cve-2026-24858

# أداة مساعدة بلغة بايثون لفحص واجهة إدارة فورتينت على الويب بحثًا عن ثغرة CVE-2026-24858 لتجاوز مصادقة SSO، مع إمكانية إرسال حمولات صريحة بإذن المستخدم.

عرض المستودع
1216منذ 7 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة مساعدة PoC لـ CVE-2026-24858

CVE-2026-24858 - تجاوز مصادقة FortiCloud SSO الإدارية

يحتوي هذا المستودع على أداة مساعدة Python متحفظة لـ فحص مؤشرات إدارة الويب الخاصة بـ Fortinet ومرسل حمولة اختياري (صريح). مرسل الاستغلال/الحمولة معطل افتراضيًا ويتطلب علامة صريحة للتشغيل.

Screen Capture

أمثلة الاستخدام:

  • تثبيت التبعيات:
python3 -m pip install -r requirements.txt
  • فحص الهدف (منفذ HTTPS الافتراضي 443):
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
  • فحص الهدف (منفذ HTTPS الافتراضي 443) مع وضع الإخراج المفصل:
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
  • إرسال حمولة (يتطلب --enable-exploit وملف حمولة):
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit

تحذيرات:

  • شغّل الأداة فقط ضد أنظمة تمتلكها أو لديك إذن كتابي لاختبارها.
  • سيقوم مرسل الاستغلال بإرسال POST بالبايتات الدقيقة من --payload-file إلى نقطة النهاية المحددة؛ لا تقوم الأداة بصياغة أو ابتكار حمولات استغلال.

خيارات إضافية:

  • --verbose: طباعة ترويسات الاستجابة ومقتطف من النص (للفحص والاستغلال).
  • --dump-body: طباعة نص الاستجابة الكامل (قد يكون كبيرًا).
  • --save-response <file>: حفظ نص الاستجابة الكامل في مسار الملف المحدد.

مثال: حفظ استجابة الاستغلال في ملف مع طباعة الترويسات:

python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html
تنزيل الأداة