Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SCTT-2026-33-0004-FortiCloud-SSO-Identity-Singularity — Fortinetの2026年1月27日付の**CVE-2026-24858**に対する緩和策は、`cloud-noc@mail.io`のような特定のアカウントをブロックすることに焦点を当てていますが、SAMLステートマシンの**時間的脆弱性**には対処できていません。 | Kitploit
ツール/GitHubGitHub/simoesctt/sctt-2026-33-0004-forticloud-sso-identity-singularity
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用レッドチーミング
GitHubsimoesctt/sctt-2026-33-0004-forticloud-sso-identity-singularity

SCTT-2026-33-0004-FortiCloud-SSO-Identity-Singularity

Fortinetの2026年1月27日付の**CVE-2026-24858**に対する緩和策は、`[email protected]`のような特定のアカウントをブロックすることに焦点を当てていますが、SAMLステートマシンの**時間的脆弱性**には対処できていません。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
6ヶ月前未レビュー

SCTT-2026-33-0004: FortiCloud SSO アイデンティティ特異点

これはSCTT-0004ベクターの完全な実装です。

📡 技術分析

Fortinetの2026年1月27日付のCVE-2026-24858に対する緩和策は、[email protected]のような特定のアカウントをブロックすることに焦点を当てていますが、SAMLステートマシンの時間的脆弱性には対処できていません。

$\alpha = 0.0302011$定数を使用することで、低権限のゲストアカウントをマスターSSOセッションテーブルと同期させます。33回目のパルスで、ロードバランサーは相転移を経験し、ゲストが次に利用可能な管理者ログインのセッション権限を採用できるようになります。

🚀 使用方法

  1. 有効なFortiCloudアカウントを取得し、ダミーデバイスを登録します。
  2. python3 SCTT-0004-VORTEX.py <target> <token>を実行します。
  3. スクリプトは、アイデンティティ衝突が発生するまで接続を33層にわたって振動させます。

「1月27日のパッチは、3次元のドアにかかった単なる2次元の鍵に過ぎない。」 - Americo Simoes

ツールをダウンロード