Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-24858 — फोर्टिनेट वेब प्रबंधन में CVE-2026-24858 SSO प्रमाणीकरण बायपास को स्कैन करने के लिए पायथन सहायक, और उपयोगकर्ता प्राधिकरण के साथ वैकल्पिक रूप से स्पष्ट पेलोड भेजने की सुविधा। | Kitploit
उपकरण/GitHubGitHub/gagaltotal/cve-2026-24858
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubgagaltotal/cve-2026-24858

cve-2026-24858

फोर्टिनेट वेब प्रबंधन में CVE-2026-24858 SSO प्रमाणीकरण बायपास को स्कैन करने के लिए पायथन सहायक, और उपयोगकर्ता प्राधिकरण के साथ वैकल्पिक रूप से स्पष्ट पेलोड भेजने की सुविधा।

रिपॉजिटरी देखें
1247 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24858 PoC सहायक

CVE-2026-24858 - प्रशासनिक FortiCloud SSO प्रमाणीकरण बाईपास

यह रिपॉजिटरी Fortinet वेब प्रबंधन संकेतकों को स्कैन करने के लिए एक रूढ़िवादी Python सहायक और वैकल्पिक (स्पष्ट) पेलोड भेजने वाला शामिल करती है। एक्सप्लॉइट/पेलोड भेजने वाला डिफ़ॉल्ट रूप से अक्षम है और इसे चलाने के लिए स्पष्ट फ्लैग की आवश्यकता होती है।

Screen Capture

उपयोग उदाहरण:

  • निर्भरताएँ स्थापित करें:
root@kitploit:~
python3 -m pip install -r requirements.txt
  • लक्ष्य को स्कैन करें (डिफ़ॉल्ट HTTPS पोर्ट 443):
root@kitploit:~
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
  • लक्ष्य को स्कैन करें (डिफ़ॉल्ट HTTPS पोर्ट 443) वर्बोज़ के साथ:
root@kitploit:~
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
  • पेलोड भेजें (--enable-exploit और पेलोड फ़ाइल की आवश्यकता है):
root@kitploit:~
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit

चेतावनियाँ:

  • केवल उन सिस्टमों पर चलाएँ जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास लिखित प्राधिकरण है।
  • एक्सप्लॉइट भेजने वाला --payload-file से सटीक बाइट्स को निर्दिष्ट एंडपॉइंट पर POST करेगा; यह टूल एक्सप्लॉइट या पेलोड तैयार या आविष्कार नहीं करता है।

अतिरिक्त विकल्प:

  • --verbose: प्रतिक्रिया हेडर और बॉडी स्निपेट प्रिंट करें (स्कैन और एक्सप्लॉइट)।
  • --dump-body: पूर्ण प्रतिक्रिया बॉडी प्रिंट करें (बड़ी हो सकती है)।
  • --save-response <file>: पूर्ण प्रतिक्रिया बॉडी को दिए गए फ़ाइल पथ पर सहेजें।

उदाहरण: हेडर प्रिंट करते समय एक्सप्लॉइट प्रतिक्रिया को फ़ाइल में सहेजें:

root@kitploit:~
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html
टूल डाउनलोड करें