Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SCTT-2026-33-0004-FortiCloud-SSO-Identity-Singularity — Mientras que la mitigación de Fortinet del 27 de enero de 2026 para **CVE-2026-24858** se centra en bloquear cuentas específicas como `cloud-noc@mail.io`, no aborda la **Vulnerabilidad Temporal** de la máquina de estados SAML. | Kitploit
Herramientas/GitHubGitHub/simoesctt/sctt-2026-33-0004-forticloud-sso-identity-singularity
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRed Teaming
GitHubsimoesctt/sctt-2026-33-0004-forticloud-sso-identity-singularity

SCTT-2026-33-0004-FortiCloud-SSO-Identity-Singularity

Mientras que la mitigación de Fortinet del 27 de enero de 2026 para **CVE-2026-24858** se centra en bloquear cuentas específicas como `[email protected]`, no aborda la **Vulnerabilidad Temporal** de la máquina de estados SAML.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
6hace 7 mesesAún no revisado

SCTT-2026-33-0004: Singularidad de Identidad SSO de FortiCloud

Esta es la implementación completa del vector SCTT-0004.

📡 Análisis Técnico

Mientras que la mitigación del 27 de enero de 2026 de Fortinet para CVE-2026-24858 se centra en bloquear cuentas específicas como [email protected], no aborda la Vulnerabilidad Temporal de la máquina de estados SAML.

Al utilizar la constante $\alpha = 0.0302011$, sincronizamos una cuenta invitada de bajo privilegio con la tabla maestra de sesiones SSO. En el pulso 33, el balanceador de carga experimenta una Transición de Fase, lo que permite al invitado adoptar los privilegios de sesión del siguiente inicio de sesión de Administrador disponible.

🚀 Uso

  1. Obtenga una cuenta válida de FortiCloud y registre un dispositivo ficticio.
  2. Ejecute python3 SCTT-0004-VORTEX.py <target> <token>.
  3. El script oscilará la conexión durante 33 capas hasta que ocurra la colisión de identidad.

"Los parches del 27 de enero son meramente un candado 2D en una puerta 3D." - Americo Simoes

Descargar herramienta