
# Utilidad en Python para escanear la gestión web de Fortinet en busca de CVE-2026-24858, una omisión de autenticación SSO, y opcionalmente enviar payloads explícitos con autorización del usuario.
CVE-2026-24858 - Omisión de autenticación administrativa SSO de FortiCloud
Este repositorio contiene un asistente Python conservador para escanear indicadores de gestión web de Fortinet y un remitente de payload opcional (explícito). El remitente de exploit/payload está deshabilitado por defecto y requiere una bandera explícita para ejecutarse.

Ejemplos de uso:
python3 -m pip install -r requirements.txt
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit
Advertencias:
--payload-file al
endpoint especificado; la herramienta no crea ni inventa payloads de exploit.Opciones adicionales:
--verbose: imprime los encabezados de respuesta y un fragmento del cuerpo (scan y exploit).--dump-body: imprime el cuerpo completo de la respuesta (puede ser grande).--save-response <file>: guarda el cuerpo completo de la respuesta en la ruta de archivo indicada.Ejemplo: guardar la respuesta del exploit en un archivo mientras se imprimen los encabezados:
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html