Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-24858 — Outil Python pour analyser l'interface de gestion web Fortinet afin de détecter la vulnérabilité CVE-2026-24858 de contournement de l'authentification SSO et, en option, envoyer des payloads explicites avec l'autorisation de l'utilisateur. | Kitploit
Outils/GitHubGitHub/gagaltotal/cve-2026-24858
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubgagaltotal/cve-2026-24858

cve-2026-24858

Outil Python pour analyser l'interface de gestion web Fortinet afin de détecter la vulnérabilité CVE-2026-24858 de contournement de l'authentification SSO et, en option, envoyer des payloads explicites avec l'autorisation de l'utilisateur.

Voir le dépôt
124il y a 7 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Helper PoC CVE-2026-24858

CVE-2026-24858 - Contournement de l'authentification SSO administrative FortiCloud

Ce dépôt contient un helper Python conservateur pour analyser les indicateurs de gestion web Fortinet et un expéditeur de payload optionnel (explicite). L'expéditeur d'exploit/payload est désactivé par défaut et nécessite un flag explicite pour être exécuté.

Screen Capture

Exemples d'utilisation :

  • Installer les dépendances :
root@kitploit:~
python3 -m pip install -r requirements.txt
  • Analyser la cible (port HTTPS par défaut 443) :
root@kitploit:~
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
  • Analyser la cible (port HTTPS par défaut 443) en mode verbeux :
root@kitploit:~
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
  • Envoyer un payload (REQUIERT --enable-exploit et un fichier de payload) :
root@kitploit:~
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit

Avertissements :

  • À exécuter uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite de test.
  • L'expéditeur d'exploit enverra exactement les octets de --payload-file au point de terminaison spécifié ; l'outil ne conçoit ni n'invente des payloads d'exploit.

Options supplémentaires :

  • --verbose : affiche les en-têtes de réponse et un extrait du corps (scan et exploit).
  • --dump-body : affiche le corps complet de la réponse (peut être volumineux).
  • --save-response <file> : enregistre le corps complet de la réponse dans le chemin de fichier indiqué.

Exemple : enregistrer la réponse de l'exploit dans un fichier tout en affichant les en-têtes :

root@kitploit:~
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html
Télécharger l’outil