
Python-Helfer zum Scannen der Fortinet-Webverwaltung auf CVE-2026-24858 SSO-Authentifizierungsumgehung und optional zum Senden expliziter Payloads mit Benutzerautorisierung.
CVE-2026-24858 – Administrative FortiCloud-SSO-Authentifizierungsumgehung
Dieses Repository enthält einen konservativen Python-Helfer zum Scannen von Indikatoren für das Fortinet-Webmanagement sowie einen optionalen (expliziten) Payload-Sender. Der Exploit-/Payload-Sender ist standardmäßig deaktiviert und erfordert ein explizites Flag, um ausgeführt zu werden.

Anwendungsbeispiele:
python3 -m pip install -r requirements.txt
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit
Warnungen:
--payload-file per POST an den
angegebenen Endpunkt; das Tool erstellt oder erfindet keine Exploit-Payloads.Zusätzliche Optionen:
--verbose: Antwort-Header und einen Ausschnitt des Bodys ausgeben (Scan & Exploit).--dump-body: Den vollständigen Antwort-Body ausgeben (kann groß sein).--save-response <datei>: Den vollständigen Antwort-Body in der angegebenen Datei speichern.Beispiel: Exploit-Antwort in einer Datei speichern und gleichzeitig Header ausgeben:
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html