Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/gagaltotal/cve-2026-24858
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubgagaltotal/cve-2026-24858

cve-2026-24858

Python 헬퍼로 Fortinet 웹 관리에서 CVE-2026-24858 SSO 인증 우회를 스캔하고, 사용자 승인을 받아 명시적 페이로드를 선택적으로 전송합니다.

저장소 보기
126개월 전아직 검토되지 않음
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24858 PoC 헬퍼

CVE-2026-24858 - 관리자 FortiCloud SSO 인증 우회

이 저장소는 Fortinet 웹 관리 지표를 스캔하고 선택적(명시적) 페이로드 전송기를 포함하는 보수적인 Python 헬퍼를 포함합니다. 익스플로잇/페이로드 전송기는 기본적으로 비활성화되어 있으며 실행하려면 명시적 플래그가 필요합니다.

Screen Capture

사용 예시:

  • 종속성 설치:
root@kitploit:~
python3 -m pip install -r requirements.txt
  • 대상 스캔(기본 HTTPS 포트 443):
root@kitploit:~
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
  • 대상 스캔(기본 HTTPS 포트 443) 상세 출력 포함:
root@kitploit:~
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
  • 페이로드 전송(--enable-exploit 및 페이로드 파일 필요):
root@kitploit:~
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit

경고:

  • 소유한 시스템 또는 테스트에 대한 서면 승인을 받은 시스템에서만 실행하십시오.
  • 익스플로잇 전송기는 --payload-file의 정확한 바이트를 지정된 엔드포인트로 POST합니다. 이 도구는 익스플로잇 페이로드를 제작하거나 발명하지 않습니다.

추가 옵션:

  • --verbose: 응답 헤더와 본문 일부를 출력합니다(스캔 및 익스플로잇).
  • --dump-body: 전체 응답 본문을 출력합니다(클 수 있음).
  • --save-response <file>: 전체 응답 본문을 지정된 파일 경로에 저장합니다.

예시: 헤더를 출력하면서 익스플로잇 응답을 파일로 저장:

root@kitploit:~
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html
도구 다운로드