
بينما يركز إجراء التخفيف الذي أصدرته Fortinet في 27 يناير 2026 لثغرة **CVE-2026-24858** على حظر حسابات محددة مثل `[email protected]`، فإنه يفشل في معالجة **الثغرة الزمنية** في آلة حالة SAML.
هذا هو التنفيذ الكامل لمتجه SCTT-0004.
بينما يركز التخفيف الذي أصدرته Fortinet في 27 يناير 2026 لثغرة CVE-2026-24858 على حظر حسابات محددة مثل [email protected]، فإنه يفشل في معالجة الثغرة الزمنية لآلة حالة SAML.
من خلال استخدام الثابت $\alpha = 0.0302011$، نقوم بمزامنة حساب ضيف منخفض الامتياز مع جدول جلسات SSO الرئيسي. عند النبضة 33، يمرر موازن التحميل بـ انتقال طوري، مما يسمح للضيف بتبني امتيازات الجلسة الخاصة بأقرب تسجيل دخول مسؤول متاح.
python3 SCTT-0004-VORTEX.py <target> <token>."تصحيحات 27 يناير هي مجرد قفل ثنائي الأبعاد على باب ثلاثي الأبعاد." - أميريكو سيمويس