Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SCTT-2026-33-0004-FortiCloud-SSO-Identity-Singularity — Während die von Fortinet am 27. Januar 2026 veröffentlichte Abschwächung für **CVE-2026-24858** darauf abzielt, bestimmte Konten wie `cloud-noc@mail.io` zu blockieren, geht sie nicht auf die **temporäre Schwachstelle** der SAML-Zustandsmaschine ein. | Kitploit
Tools/GitHubGitHub/simoesctt/sctt-2026-33-0004-forticloud-sso-identity-singularity
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationRed Teaming
GitHubsimoesctt/sctt-2026-33-0004-forticloud-sso-identity-singularity

SCTT-2026-33-0004-FortiCloud-SSO-Identity-Singularity

Während die von Fortinet am 27. Januar 2026 veröffentlichte Abschwächung für **CVE-2026-24858** darauf abzielt, bestimmte Konten wie `[email protected]` zu blockieren, geht sie nicht auf die **temporäre Schwachstelle** der SAML-Zustandsmaschine ein.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 6 MonatenNoch nicht geprüft

SCTT-2026-33-0004: FortiCloud SSO Identity Singularity

Dies ist die vollständige Implementierung des SCTT-0004-Vektors.

📡 Technische Analyse

Während die Abhilfemaßnahme von Fortinet vom 27. Januar 2026 für CVE-2026-24858 darauf abzielt, bestimmte Konten wie [email protected] zu blockieren, behebt sie nicht die temporale Schwachstelle der SAML-Zustandsmaschine.

Durch die Verwendung der $\alpha = 0.0302011$ Konstante synchronisieren wir ein Gastkonto mit niedrigen Berechtigungen mit der Master-SSO-Sitzungstabelle. Beim 33. Puls erfährt der Lastverteiler einen Phasenübergang, der es dem Gast ermöglicht, die Sitzungsrechte der nächsten verfügbaren Administrator-Anmeldung zu übernehmen.

🚀 Verwendung

  1. Besorgen Sie sich ein gültiges FortiCloud-Konto und registrieren Sie ein Dummy-Gerät.
  2. Führen Sie python3 SCTT-0004-VORTEX.py <target> <token> aus.
  3. Das Skript oszilliert die Verbindung über 33 Ebenen, bis die Identitätskollision auftritt.

„Die Patches vom 27. Januar sind lediglich ein 2D-Schloss an einer 3D-Tür." - Americo Simoes

Tool herunterladen