Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SCTT-2026-33-0004-FortiCloud-SSO-Identity-Singularity — Mentre la mitigazione di Fortinet del 27 gennaio 2026 per **CVE-2026-24858** si concentra sul blocco di account specifici come `cloud-noc@mail.io`, non riesce ad affrontare la **Vulnerabilità Temporale** della macchina a stati SAML. | Kitploit
Strumenti/GitHubGitHub/simoesctt/sctt-2026-33-0004-forticloud-sso-identity-singularity
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRed Teaming
GitHubsimoesctt/sctt-2026-33-0004-forticloud-sso-identity-singularity

SCTT-2026-33-0004-FortiCloud-SSO-Identity-Singularity

Mentre la mitigazione di Fortinet del 27 gennaio 2026 per **CVE-2026-24858** si concentra sul blocco di account specifici come `[email protected]`, non riesce ad affrontare la **Vulnerabilità Temporale** della macchina a stati SAML.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
6 mesi faNon ancora revisionato

SCTT-2026-33-0004: Singolarità dell'Identità SSO di FortiCloud

Questa è l'implementazione completa del vettore SCTT-0004.

📡 Analisi Tecnica

Mentre la mitigazione di Fortinet del 27 gennaio 2026 per CVE-2026-24858 si concentra sul blocco di account specifici come [email protected], non riesce ad affrontare la Vulnerabilità Temporale della macchina a stati SAML.

Utilizzando la costante $\alpha = 0.0302011$, sincronizziamo un account ospite con privilegi bassi con la tabella delle sessioni SSO master. Al 33° impulso, il bilanciatore di carico subisce una Transizione di Fase, consentendo all'ospite di adottare i privilegi di sessione del successivo login Amministratore disponibile.

🚀 Utilizzo

  1. Ottieni un account FortiCloud valido e registra un dispositivo fittizio.
  2. Esegui python3 SCTT-0004-VORTEX.py <target> <token>.
  3. Lo script oscillerà la connessione per 33 livelli finché non si verifica la collisione di identità.

"Le patch del 27 gennaio sono solo un lucchetto 2D su una porta 3D." - Americo Simoes

Scarica lo strumento