
Helper Python per scansionare la gestione web di Fortinet per la CVE-2026-24858, bypass dell'autenticazione SSO, e inviare opzionalmente payload espliciti con autorizzazione dell'utente.
CVE-2026-24858 - Bypass dell'autenticazione SSO amministrativo FortiCloud
Questo repository contiene un helper Python conservativo per scansionare gli indicatori di gestione web Fortinet e un inviatore di payload opzionale (esplicito). L'inviatore di exploit/payload è disabilitato per impostazione predefinita e richiede un flag esplicito per essere eseguito.

Esempi di utilizzo:
python3 -m pip install -r requirements.txt
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit
Avvertenze:
--payload-file all'endpoint specificato; lo strumento non crea né inventa payload di exploit.Opzioni aggiuntive:
--verbose: stampa le intestazioni della risposta e un frammento del corpo (scansione ed exploit).--dump-body: stampa l'intero corpo della risposta (potrebbe essere di grandi dimensioni).--save-response <file>: salva l'intero corpo della risposta nel percorso file indicato.Esempio: salvare la risposta dell'exploit in un file stampando le intestazioni:
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html