Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SCTT-2026-33-0004-FortiCloud-SSO-Identity-Singularity — Fortinet 于 2026 年 1 月 27 日针对 **CVE-2026-24858** 的缓解措施侧重于阻止特定账户(如 `cloud-noc@mail.io`),但未能解决 SAML 状态机的**时间性漏洞**。 | Kitploit
工具/GitHubGitHub/simoesctt/sctt-2026-33-0004-forticloud-sso-identity-singularity
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用红队
GitHubsimoesctt/sctt-2026-33-0004-forticloud-sso-identity-singularity

SCTT-2026-33-0004-FortiCloud-SSO-Identity-Singularity

Fortinet 于 2026 年 1 月 27 日针对 **CVE-2026-24858** 的缓解措施侧重于阻止特定账户(如 `[email protected]`),但未能解决 SAML 状态机的**时间性漏洞**。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
6个月前尚未审核

SCTT-2026-33-0004:FortiCloud SSO 身份奇点

这是 SCTT-0004 向量的完整实现。

📡 技术分析

虽然 Fortinet 于 2026 年 1 月 27 日针对 CVE-2026-24858 的缓解措施侧重于阻止 [email protected] 等特定账户,但它未能解决 SAML 状态机的时间漏洞。

通过使用 $\alpha = 0.0302011$ 常量,我们将一个低权限访客账户与主 SSO 会话表同步。在第 33 个脉冲时,负载均衡器会经历一次相变,使访客能够继承下一个可用管理员登录的会话权限。

🚀 使用方法

  1. 获取一个有效的 FortiCloud 账户并注册一个虚拟设备。
  2. 运行 python3 SCTT-0004-VORTEX.py <target> <token>。
  3. 该脚本将振荡连接 33 层,直至发生身份碰撞。

“1 月 27 日的补丁不过是一把 3D 门上的 2D 锁。” - Americo Simoes

下载工具