
Helper em Python para verificar a gestão web da Fortinet quanto à bypass de autenticação SSO CVE-2026-24858 e, opcionalmente, enviar payloads explícitos com autorização do utilizador.
CVE-2026-24858 - Bypass de autenticação administrativa SSO do FortiCloud
Este repositório contém um auxiliar Python conservador para verificar indicadores de gerenciamento web da Fortinet e um remetente de payload opcional (explícito). O remetente de exploit/payload está desabilitado por padrão e requer uma flag explícita para ser executado.

Exemplos de uso:
python3 -m pip install -r requirements.txt
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit
Avisos:
--payload-file para o
endpoint especificado; a ferramenta não cria nem inventa payloads de exploit.Opções adicionais:
--verbose: imprime os cabeçalhos da resposta e um trecho do corpo (verificação e exploit).--dump-body: imprime o corpo completo da resposta (pode ser grande).--save-response <arquivo>: salva o corpo completo da resposta no caminho de arquivo informado.Exemplo: salvar a resposta do exploit em um arquivo enquanto imprime os cabeçalhos:
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html