Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SCTT-2026-33-0004-FortiCloud-SSO-Identity-Singularity — Пока смягчение Fortinet от 27 января 2026 года для **CVE-2026-24858** сосредоточено на блокировке конкретных учётных записей, таких как `cloud-noc@mail.io`, оно не устраняет **временную уязвимость** конечного автомата SAML. | Kitploit
Инструменты/GitHubGitHub/simoesctt/sctt-2026-33-0004-forticloud-sso-identity-singularity
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийRed Teaming
GitHubsimoesctt/sctt-2026-33-0004-forticloud-sso-identity-singularity

SCTT-2026-33-0004-FortiCloud-SSO-Identity-Singularity

Пока смягчение Fortinet от 27 января 2026 года для **CVE-2026-24858** сосредоточено на блокировке конкретных учётных записей, таких как `[email protected]`, оно не устраняет **временную уязвимость** конечного автомата SAML.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
6 месяцев назадЕщё не проверено

SCTT-2026-33-0004: FortiCloud SSO Identity Singularity

Это полная реализация вектора SCTT-0004.

📡 Технический анализ

Хотя смягчающие меры Fortinet от 27 января 2026 года для CVE-2026-24858 направлены на блокировку конкретных учётных записей, таких как [email protected], они не устраняют временную уязвимость конечного автомата SAML.

Используя константу $\alpha = 0.0302011$, мы синхронизируем гостевую учётную запись с низкими привилегиями с главной таблицей сеансов SSO. На 33-м импульсе балансировщик нагрузки испытывает фазовый переход, позволяя гостю перенять привилегии сеанса следующего доступного входа администратора.

🚀 Использование

  1. Получите действующую учётную запись FortiCloud и зарегистрируйте фиктивное устройство.
  2. Запустите python3 SCTT-0004-VORTEX.py <target> <token>.
  3. Скрипт будет колебать соединение на протяжении 33 уровней, пока не произойдёт коллизия идентичности.

«Патчи от 27 января — это лишь двумерный замок на трёхмерной двери». — Americo Simoes

Скачать инструмент