Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/simoesctt/sctt-2026-33-0004-forticloud-sso-identity-singularity
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebRed Teaming
GitHubsimoesctt/sctt-2026-33-0004-forticloud-sso-identity-singularity

SCTT-2026-33-0004-FortiCloud-SSO-Identity-Singularity

Alors que la mitigation de Fortinet du 27 janvier 2026 pour **CVE-2026-24858** se concentre sur le blocage de comptes spécifiques comme `[email protected]`, elle ne parvient pas à traiter la **Vulnérabilité Temporelle** de la machine à états SAML.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
6il y a 7 moisPas encore vérifié
Partager

SCTT-2026-33-0004 : Singularité d'identité SSO FortiCloud

Ceci est l'implémentation complète du vecteur SCTT-0004.

📡 Analyse technique

Bien que l'atténuation de Fortinet du 27 janvier 2026 pour CVE-2026-24858 se concentre sur le blocage de comptes spécifiques comme [email protected], elle ne parvient pas à traiter la Vulnérabilité Temporelle de la machine à états SAML.

En utilisant la constante $\alpha = 0.0302011$, nous synchronisons un compte invité à faibles privilèges avec la table de sessions SSO maîtresse. À la 33e impulsion, l'équilibreur de charge subit une Transition de Phase, permettant à l'invité d'adopter les privilèges de session de la prochaine connexion Administrateur disponible.

🚀 Utilisation

  1. Obtenez un compte FortiCloud valide et enregistrez un appareil factice.
  2. Exécutez python3 SCTT-0004-VORTEX.py <cible> <jeton>.
  3. Le script fera osciller la connexion sur 33 couches jusqu'à ce que la collision d'identité se produise.

« Les correctifs du 27 janvier ne sont qu'un verrou 2D sur une porte 3D. » - Americo Simoes

Télécharger l’outil