Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/gagaltotal/cve-2026-24858
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubgagaltotal/cve-2026-24858

cve-2026-24858

Python-хелпер для сканирования веб-интерфейса управления Fortinet на предмет обхода SSO-аутентификации CVE-2026-24858 и, при наличии авторизации пользователя, опциональной отправки явных эксплойт-пейлоадов.

Репозиторий
1247 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24858 PoC helper

CVE-2026-24858 — административный обход аутентификации FortiCloud SSO

Этот репозиторий содержит консервативный Python-хелпер для сканирования индикаторов веб-интерфейса управления Fortinet и опциональный (явный) отправитель полезной нагрузки. Отправитель эксплойта/полезной нагрузки отключен по умолчанию и требует явного флага для запуска.

Screen Capture

Примеры использования:

  • Установка зависимостей:
root@kitploit:~
python3 -m pip install -r requirements.txt
  • Сканирование цели (порт HTTPS по умолчанию 443):
root@kitploit:~
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
  • Сканирование цели (порт HTTPS по умолчанию 443) с подробным выводом:
root@kitploit:~
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
  • Отправка полезной нагрузки (ТРЕБУЕТСЯ --enable-exploit и файл полезной нагрузки):
root@kitploit:~
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit

Предупреждения:

  • Запускайте только против систем, которыми вы владеете или на тестирование которых у вас есть письменное разрешение.
  • Отправитель эксплойта отправит точные байты из --payload-file на указанную конечную точку; инструмент не создает и не изобретает полезные нагрузки эксплойтов.

Дополнительные опции:

  • --verbose: вывод заголовков ответа и фрагмента тела (сканирование и эксплойт).
  • --dump-body: вывод полного тела ответа (может быть большим).
  • --save-response <file>: сохранение полного тела ответа в указанный файл.

Пример: сохранение ответа эксплойта в файл с выводом заголовков:

root@kitploit:~
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
  --payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html
Скачать инструмент