
Python 헬퍼로 Fortinet 웹 관리에서 CVE-2026-24858 SSO 인증 우회를 스캔하고, 사용자 승인을 받아 명시적 페이로드를 선택적으로 전송합니다.
CVE-2026-24858 - 관리자 FortiCloud SSO 인증 우회
이 저장소는 Fortinet 웹 관리 지표를 스캔하고 선택적(명시적) 페이로드 전송기를 포함하는 보수적인 Python 헬퍼를 포함합니다. 익스플로잇/페이로드 전송기는 기본적으로 비활성화되어 있으며 실행하려면 명시적 플래그가 필요합니다.

사용 예시:
python3 -m pip install -r requirements.txt
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit
경고:
--payload-file의 정확한 바이트를 지정된 엔드포인트로 POST합니다. 이 도구는 익스플로잇 페이로드를 제작하거나 발명하지 않습니다.추가 옵션:
--verbose: 응답 헤더와 본문 일부를 출력합니다(스캔 및 익스플로잇).--dump-body: 전체 응답 본문을 출력합니다(클 수 있음).--save-response <file>: 전체 응답 본문을 지정된 파일 경로에 저장합니다.예시: 헤더를 출력하면서 익스플로잇 응답을 파일로 저장:
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html