Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-44277 — CVE-2026-44277 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-44277
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHub0xblackash/cve-2026-44277

CVE-2026-44277

CVE-2026-44277

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-44277 - FortiAuthenticator RCE sin autenticación

Imagen de ChatGPT 13 de mayo de 2026, 17_25_26

Ejecución remota de código sin autenticación crítica en Fortinet FortiAuthenticator

Critical Fortinet RCE


📋 Resumen

CVE-2026-44277 es una vulnerabilidad crítica en Fortinet FortiAuthenticator que permite a atacantes no autenticados lograr ejecución remota de código (RCE) mediante un control de acceso inadecuado en endpoints de API específicos.

🛠 Versiones afectadas

ProductoVersiones vulnerablesVersiones corregidas
FortiAuthenticator6.5.0 - 6.5.66.5.7+
FortiAuthenticator6.6.0 - 6.6.86.6.9+
FortiAuthenticator8.0.0 - 8.0.28.0.3+

Nota: FortiAuthenticator Cloud no está afectado.

⚡ Impacto

  • Ejecución remota de código sin autenticación
  • Compromiso total del dispositivo
  • Posible movimiento lateral hacia entornos Active Directory / RADIUS
  • Alto riesgo para organizaciones que usan FortiAuthenticator para 2FA, RADIUS o SAML

🧪 Uso del PoC

root@kitploit:~
python3 CVE-2026-44277.py http://ip-objetivo

Ejemplo de salida (Vulnerable):

root@kitploit:~
[*] Probando → /api/v1/aaa → Alcanzable
[!!] ¡Posible endpoint vulnerable encontrado!
[!!] El objetivo es probablemente vulnerable a CVE-2026-44277

🛡️ Mitigación

  • Actualice inmediatamente a la última versión parcheada
  • Restrinja el acceso a la interfaz de administración de FortiAuthenticator (use VPN + lista blanca de IPs)
  • Deshabilite el acceso innecesario a la API

🔍 Dorks de Shodan / FoFa

FoFa:

root@kitploit:~
app="Fortinet-FortiAuthenticator"

Shodan:

root@kitploit:~
"FortiAuthenticator" port:443
Descargar herramienta