Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24858 — Análisis detallado de la omisión de autenticación SSO de Fortinet FortiCloud (CVE-2026-24858), que incluye desglose técnico, escenarios de ataque, métodos de detección y orientación de mitigación. | Kitploit
Herramientas/GitHubGitHub/m0d0ri205/cve-2026-24858
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónInteligencia de AmenazasAutenticaciónRespuesta a Incidentes
GitHubm0d0ri205/cve-2026-24858

CVE-2026-24858

Análisis detallado de la omisión de autenticación SSO de Fortinet FortiCloud (CVE-2026-24858), que incluye desglose técnico, escenarios de ataque, métodos de detección y orientación de mitigación.

Ver Repositorio
13hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Informe de Análisis de Vulnerabilidad CVE-2026-24858 (Edición Completa con Fuentes)

Vulnerabilidad de Omisión de Autenticación en Fortinet FortiCloud SSO (Authentication Bypass)

Versión del documento: 2.0 (Edición con fuentes completas)
Última actualización: 29 de enero de 2026
Propósito: Auditoría de seguridad, documentación técnica, respuesta a incidentes


📋 Índice

  1. Resumen e información básica
  2. Análisis detallado del mecanismo de la vulnerabilidad
  3. Productos y versiones afectados
  4. Puntuación CVSS y evaluación de severidad
  5. Escenarios de ataque reales y campañas
  6. Indicadores de detección y forenses (IOCs)
  7. Medidas de respuesta inmediata
  8. Recomendaciones para el fortalecimiento de la seguridad
  9. Material de referencia y fuentes

📋 Resumen e información básica

1.1 Resumen de la vulnerabilidad

CVE-2026-24858 es una vulnerabilidad de omisión de autenticación descubierta en el mecanismo de autenticación FortiCloud SSO (Single Sign-On) de la familia de productos Fortinet. Al explotar esta vulnerabilidad, un atacante remoto puede acceder al sistema con privilegios de administrador sin autenticación.

[Fuente: NVD - National Vulnerability Database]
https://nvd.nist.gov/vuln/detail/CVE-2026-24858

[Fuente: Aviso PSIRT de Fortinet FG-IR-26-060]
https://www.fortiguard.com/psirt/FG-IR-26-060

1.2 Tabla de información básica

ElementoContenidoFuente
ID CVECVE-2026-24858NVD
Tipo de vulnerabilidadOmisión de autenticación mediante FortiCloud SSOFortinet PSIRT
Clasificación CWECWE-288: Omisión de autenticación mediante una ruta o canal alternativoNVD
Puntuación CVSS v3.19.8 (Crítica)NVD
Vector de ataqueRed (remoto)NVD
Complejidad del ataqueBajaNVD
Privilegios requeridosNinguno (no requerido)NVD
Interacción del usuarioNinguna (no requerida)NVD
Estado actualExplotada activamente en ataques reales (In-the-Wild)SecurityWeek, Arctic Wolf
Productos afectadosFortiOS, FortiProxy, FortiPAM, FortiSwitchManagerFortinet PSIRT
Sistemas expuestos1,100,000+ (según búsqueda en FOFA)FOFA
Fecha de descubrimiento inicialPrincipios de enero de 2026SecurityWeek
Fecha de publicación del parcheMediados de enero de 2026Fortinet PSIRT

[Fuente: Motor de búsqueda FOFA]
https://en.fofa.info/result?qbase64=YXBwPSJGT1JUSU5FVC1Gb3J0aU1hbmFnZXIiIHx8IGFwcD0iRm9ydGlPUyIgfHwgYXBwPSJGT1JUSU5FVC1Gb3J0aUFuYWx5emVyIg%3D%3D

1.3 Cronología```

[2026년 1월 초]

  • 야생에서 취약점 악용 최초 확인 [출처: Arctic Wolf Threat Intelligence]

[2026년 1월 10일경]

  • 보안 연구자들이 취약점 분석 시작 [출처: GitHub Security Advisories]

[2026년 1월 15일경]

  • Fortinet, 공식 보안 권고 발표 (FG-IR-26-060) [출처: Fortinet PSIRT]

[2026년 1월 중순]

  • 패치 버전 릴리스 [출처: Fortinet PSIRT]

[2026년 1월 말]

  • 대규모 공격 캠페인 확인 [출처: SOC Prime, Arctic Wolf]
---

## 🔍 Análisis detallado del mecanismo de vulnerabilidad

### 2.1 Arquitectura SSO de FortiCloud

**[Fuente: Blog de SecPod - "From SSO to SOS"]**  
https://www.secpod.com/blog/from-sso-to-sos-how-cve-2026-24858-gave-hackers-the-keys-to-your-fortinet-gear/

FortiCloud SSO es un mecanismo de Single Sign-On basado en SAML 2.0 que funciona con la siguiente estructura:```
[정상 인증 흐름]

1. 사용자 → FortiGate 관리 인터페이스 접근
2. FortiGate → FortiCloud SSO로 리다이렉트
3. FortiCloud → SAML 인증 요청 생성
4. 사용자 → FortiCloud에 자격증명 입력
5. FortiCloud → SAML 응답 생성 및 서명
6. FortiCloud → SAML 응답을 FortiGate로 전송
7. FortiGate → SAML 응답 검증
8. FortiGate → 세션 생성 및 접근 허용

2.2 Mecanismo de ocurrencia de la vulnerabilidad

[Fuente: SecPod Blog, Arctic Wolf Analysis]

El problema central de CVE-2026-24858 es un defecto en el proceso de validación de la respuesta SAML:``` [취약점 악용 흐름]

  1. 공격자 → 조작된 SAML 응답 생성

    • 서명 검증을 우회하는 특수 구조 사용
    • 또는 서명 검증 단계 자체를 건너뛰는 경로 활용
  2. 공격자 → FortiGate로 직접 SAML 응답 전송

    • FortiCloud를 거치지 않고 직접 전송
    • 또는 중간자 공격으로 정상 응답 변조
  3. FortiGate → 검증 실패

    • SAML 서명 검증 로직 우회
    • 발행자(Issuer) 검증 미흡
    • 타임스탬프 검증 부재
  4. FortiGate → 관리자 세션 생성

    • 공격자가 지정한 사용자 ID로 세션 생성
    • 일반적으로 "admin" 권한으로 생성됨
  5. 공격자 → 완전한 관리자 권한 획득

### 2.3 Detalles de las vulnerabilidades técnicas

**[Fuente: Análisis técnico de SecPod]**

La vulnerabilidad se manifiesta en las siguientes 3 áreas principales:

#### A. Verificación insuficiente de la firma de la respuesta SAML```xml


  
    
      
    
    VALID_SIGNATURE
  
  
    
      [email protected]
    
  




B. Defecto de verificación del emisor (Issuer)

FortiGate no verifica correctamente si el emisor de la respuesta SAML es realmente FortiCloud:```python

취약한 검증 로직 (의사코드)

def verify_saml_response(response): issuer = response.get_issuer() # 문제: issuer 검증이 충분하지 않음 if issuer: # 단순히 issuer가 존재하는지만 확인 return True return False

공격자는 임의의 issuer 값을 설정 가능

#### C. Vulnerabilidades de ataque de temporización y reutilización

Ausencia o insuficiencia de los mecanismos de marca de tiempo y prevención de reutilización en las respuestas SAML:```
- NotBefore / NotOnOrAfter 속성 검증 부재
- SAML Assertion ID의 재사용 방지 미흡
- 동일한 SAML 응답을 여러 번 사용 가능

2.4 Análisis de complejidad del ataque

[Fuente: Arctic Wolf Blog]
https://arcticwolf.com/resources/blog/cve-2026-24858/

ElementoEvaluaciónDescripción
Dificultad técnicaBajaFácil de explotar con bibliotecas SAML públicas
Conocimiento previo necesarioMedioSe requiere comprensión básica del protocolo SAML
Permisos de acceso necesariosNingunoAccesible directamente desde Internet
DetectabilidadBajaDifícil de distinguir de un inicio de sesión SSO normal
ReproducibilidadAltaFunciona de manera consistente en todas las versiones vulnerables

🎯 Productos y versiones afectados

3.1 Productos afectados y versiones de parche

[Fuente: Fortinet PSIRT Advisory FG-IR-26-060]
https://www.fortiguard.com/psirt/FG-IR-26-060

FortiOS

Versión vulnerableVersión del parcheEstado
7.0.0 - 7.0.167.0.17 o superiorParche disponible ✅
7.2.0 - 7.2.107.2.11 o superiorParche disponible ✅
7.4.0 - 7.4.67.4.7 o superiorParche disponible ✅
7.6.0 - 7.6.27.6.3 o superiorParche disponible ✅

Comando para verificar la versión:```bash get system status

출력에서 "Version" 필드 확인

#### FortiProxy

| Versión vulnerable | Versión parcheada | Estado |
|------------|----------|------|
| 7.0.0 - 7.0.19 | 7.0.20 o superior | Parcheable ✅ |
| 7.2.0 - 7.2.12 | 7.2.13 o superior | Parcheable ✅ |
| 7.4.0 - 7.4.6 | 7.4.7 o superior | Parcheable ✅ |
| 7.6.0 - 7.6.1 | 7.6.2 o superior | Parcheable ✅ |

#### FortiPAM

| Versión vulnerable | Versión parcheada | Estado |
|------------|----------|------|
| 1.0.0 - 1.0.3 | 1.0.4 o superior | Parcheable ✅ |
| 1.1.0 - 1.1.2 | 1.1.3 o superior | Parcheable ✅ |
| 1.2.0 - 1.2.1 | 1.2.2 o superior | Parcheable ✅ |
| 1.3.0 | 1.3.1 o superior | Parcheable ✅ |

#### FortiSwitchManager

| Versión vulnerable | Versión parcheada | Estado |
|------------|----------|------|
| 7.0.0 - 7.0.5 | 7.0.6 o superior | Parcheable ✅ |
| 7.2.0 - 7.2.6 | 7.2.7 o superior | Parcheable ✅ |
| 7.4.0 - 7.4.1 | 7.4.2 o superior | Parcheable ✅ |

### 3.2 Condiciones de impacto de la vulnerabilidad

**[Fuente: Fortinet PSIRT]**

Esta vulnerabilidad afecta cuando se cumplen **todas** las siguientes condiciones:
Descargar herramienta