Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-24858 — Helper Python per scansionare la gestione web di Fortinet per la CVE-2026-24858, bypass dell'autenticazione SSO, e inviare opzionalmente payload espliciti con autorizzazione dell'utente. | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2026-24858
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubgagaltotal/cve-2026-24858

cve-2026-24858

Helper Python per scansionare la gestione web di Fortinet per la CVE-2026-24858, bypass dell'autenticazione SSO, e inviare opzionalmente payload espliciti con autorizzazione dell'utente.

Vedi Repository
126 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Helper PoC CVE-2026-24858

CVE-2026-24858 - Bypass dell'autenticazione SSO amministrativo FortiCloud

Questo repository contiene un helper Python conservativo per scansionare gli indicatori di gestione web Fortinet e un inviatore di payload opzionale (esplicito). L'inviatore di exploit/payload è disabilitato per impostazione predefinita e richiede un flag esplicito per essere eseguito.

Screen Capture

Esempi di utilizzo:

  • Installare le dipendenze:
root@kitploit:~
python3 -m pip install -r requirements.txt
  • Scansionare il target (porta HTTPS predefinita 443):
root@kitploit:~
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
  • Scansionare il target (porta HTTPS predefinita 443) con output dettagliato:
root@kitploit:~
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
  • Inviare un payload (RICHIEDE --enable-exploit e un file di payload):
root@kitploit:~
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit

Avvertenze:

  • Eseguire solo su sistemi di cui si è proprietari o per i quali si dispone di autorizzazione scritta per il test.
  • L'inviatore di exploit invierà tramite POST i byte esatti da --payload-file all'endpoint specificato; lo strumento non crea né inventa payload di exploit.

Opzioni aggiuntive:

  • --verbose: stampa le intestazioni della risposta e un frammento del corpo (scansione ed exploit).
  • --dump-body: stampa l'intero corpo della risposta (potrebbe essere di grandi dimensioni).
  • --save-response <file>: salva l'intero corpo della risposta nel percorso file indicato.

Esempio: salvare la risposta dell'exploit in un file stampando le intestazioni:

root@kitploit:~
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html
Scarica lo strumento