
Pythonヘルパー:Fortinet Web管理画面をスキャンしてCVE-2026-24858のSSO認証バイパスを検出し、ユーザー認可のもとで明示的なペイロードを任意送信します。
CVE-2026-24858 - FortiCloud SSO 管理認証バイパス
このリポジトリには、Fortinet の Web 管理インジケータをスキャンするための控えめな Python ヘルパーと、オプションの(明示的な)ペイロード送信機能が含まれています。エクスプロイト/ペイロード送信機能はデフォルトで無効になっており、実行するには明示的なフラグが必要です。

使用例:
python3 -m pip install -r requirements.txt
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit
警告:
--payload-file追加オプション:
--verbose: レスポンスヘッダーとボディの一部を出力します(スキャン&エクスプロイト)。--dump-body: レスポンスボディ全体を出力します(大きくなる可能性があります)。--save-response <file>: レスポンスボディ全体を指定したファイルパスに保存します。例: ヘッダーを出力しながらエクスプロイトのレスポンスをファイルに保存:
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html