CVE-2026-24858 - 管理端 FortiCloud SSO 认证绕过
此仓库包含一个保守的 Python 辅助工具,用于扫描 Fortinet Web 管理指标,并可选(显式)发送载荷。漏洞利用/载荷发送功能默认禁用,需要显式标志才能运行。

使用示例:
python3 -m pip install -r requirements.txt
python3 cve_2026_24858_tool.py scan --target 192.168.2.3
python3 cve_2026_24858_tool.py scan --target 192.168.2.3 --versbose
--enable-exploit 和载荷文件):python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit
警告:
--payload-file 中的原始字节 POST 到指定端点;该工具不会构造或凭空生成漏洞载荷。其他选项:
--verbose:打印响应头和响应体片段(适用于扫描与利用)。--dump-body:打印完整响应体(可能较大)。--save-response <file>:将完整响应体保存到指定文件路径。示例:将利用响应保存到文件,同时打印响应头:
python3 cve_2026_24858_tool.py exploit --target 192.168.2.3 --endpoint /vuln/path \
--payload-file ./payload.bin --enable-exploit --verbose --save-response ./resp.html