Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-24858 — Python-Helfer zum Scannen der Fortinet-Webverwaltung auf CVE-2026-24858 SSO-Authentifizierungsumgehung und optional zum Senden expliziter Payloads mit Benutzerautorisierung. | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-24858
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubgagaltotal/cve-2026-24858

cve-2026-24858

Python-Helfer zum Scannen der Fortinet-Webverwaltung auf CVE-2026-24858 SSO-Authentifizierungsumgehung und optional zum Senden expliziter Payloads mit Benutzerautorisierung.

Repository anzeigen
12vor 6 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24858 PoC-Helfer

CVE-2026-24858 – Administrative FortiCloud-SSO-Authentifizierungsumgehung

Dieses Repository enthält einen konservativen Python-Helfer zum Scannen von Indikatoren für das Fortinet-Webmanagement sowie einen optionalen (expliziten) Payload-Sender. Der Exploit-/Payload-Sender ist standardmäßig deaktiviert und erfordert ein explizites Flag, um ausgeführt zu werden.

Screen Capture

Anwendungsbeispiele:

  • Abhängigkeiten installieren:
root@kitploit:~
python3 -m pip install -r requirements.txt
  • Ziel scannen (Standard-HTTPS-Port 443):
root@kitploit:~
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
  • Ziel scannen (Standard-HTTPS-Port 443) mit ausführlicher Ausgabe:
root@kitploit:~
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
  • Einen Payload senden (ERFORDERT --enable-exploit und eine Payload-Datei):
root@kitploit:~
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit

Warnungen:

  • Nur gegen Systeme ausführen, die dir gehören oder für die du eine schriftliche Genehmigung zum Testen hast.
  • Der Exploit-Sender sendet die exakten Bytes aus --payload-file per POST an den angegebenen Endpunkt; das Tool erstellt oder erfindet keine Exploit-Payloads.

Zusätzliche Optionen:

  • --verbose: Antwort-Header und einen Ausschnitt des Bodys ausgeben (Scan & Exploit).
  • --dump-body: Den vollständigen Antwort-Body ausgeben (kann groß sein).
  • --save-response <datei>: Den vollständigen Antwort-Body in der angegebenen Datei speichern.

Beispiel: Exploit-Antwort in einer Datei speichern und gleichzeitig Header ausgeben:

root@kitploit:~
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html
Tool herunterladen