Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24858 — # Fortinet FortiCloud SSO प्रमाणीकरण बाईपास (CVE-2026-24858) का विस्तृत विश्लेषण तकनीकी विवरण, हमले के परिदृश्य, पहचान के तरीके और शमन मार्गदर्शन सहित Fortinet FortiCloud SSO प्रमाणीकरण बाईपास का विस्तृत विश्लेषण। | Kitploit
उपकरण/GitHubGitHub/m0d0ri205/cve-2026-24858
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगखतरा खुफियाप्रमाणीकरणघटना प्रतिक्रिया
GitHubm0d0ri205/cve-2026-24858

CVE-2026-24858

# Fortinet FortiCloud SSO प्रमाणीकरण बाईपास (CVE-2026-24858) का विस्तृत विश्लेषण तकनीकी विवरण, हमले के परिदृश्य, पहचान के तरीके और शमन मार्गदर्शन सहित Fortinet FortiCloud SSO प्रमाणीकरण बाईपास का विस्तृत विश्लेषण।

रिपॉजिटरी देखें
138 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24858 भेद्यता विश्लेषण रिपोर्ट (स्रोतों सहित पूर्ण संस्करण)

Fortinet FortiCloud SSO प्रमाणीकरण बाईपास भेद्यता (Authentication Bypass)

दस्तावेज़ संस्करण: 2.0 (स्रोतों के पूर्ण उल्लेख सहित)
अंतिम अद्यतन: 29 जनवरी 2026
लेखन उद्देश्य: सुरक्षा ऑडिट, तकनीकी दस्तावेज़ीकरण, घटना प्रतिक्रिया


📋 विषय-सूची

  1. अवलोकन और मूल जानकारी
  2. भेद्यता तंत्र का विस्तृत विश्लेषण
  3. प्रभावित उत्पाद और संस्करण
  4. CVSS स्कोर और गंभीरता मूल्यांकन
  5. वास्तविक हमले के परिदृश्य और अभियान
  6. पहचान और फोरेंसिक संकेतक (IOCs)
  7. तत्काल प्रतिक्रिया उपाय
  8. सुरक्षा सुदृढ़ीकरण अनुशंसाएँ
  9. संदर्भ सामग्री और स्रोत

📋 अवलोकन और मूल जानकारी

1.1 भेद्यता सारांश

CVE-2026-24858 Fortinet उत्पाद परिवार के FortiCloud SSO (Single Sign-On) प्रमाणीकरण तंत्र में पाई गई प्रमाणीकरण बाईपास भेद्यता है। इस भेद्यता का दुरुपयोग करके एक दूरस्थ हमलावर बिना प्रमाणीकरण के व्यवस्थापक अधिकारों के साथ सिस्टम तक पहुँच सकता है।

[स्रोत: NVD - National Vulnerability Database]
https://nvd.nist.gov/vuln/detail/CVE-2026-24858

[स्रोत: Fortinet PSIRT Advisory FG-IR-26-060]
https://www.fortiguard.com/psirt/FG-IR-26-060

1.2 मूल जानकारी तालिका

आइटमविवरणस्रोत
CVE IDCVE-2026-24858NVD
भेद्यता प्रकारAuthentication Bypass via FortiCloud SSOFortinet PSIRT
CWE वर्गीकरणCWE-288: Authentication Bypass Using an Alternate Path or ChannelNVD
CVSS v3.1 स्कोर9.8 (Critical)NVD
हमला वेक्टरNetwork (दूरस्थ)NVD
हमले की जटिलताLow (निम्न)NVD
आवश्यक अनुमतियाँNone (आवश्यक नहीं)NVD
उपयोगकर्ता सहभागिताNone (आवश्यक नहीं)NVD
वर्तमान स्थितिवास्तविक हमलों में सक्रिय रूप से दुरुपयोग हो रहा है (In-the-Wild)SecurityWeek, Arctic Wolf
प्रभावित उत्पादFortiOS, FortiProxy, FortiPAM, FortiSwitchManagerFortinet PSIRT
उजागर सिस्टम1,100,000+ (FOFA खोज के आधार पर)FOFA
प्रथम खोज तिथिजनवरी 2026 की शुरुआतSecurityWeek
पैच घोषणा तिथिजनवरी 2026 के मध्यFortinet PSIRT

[स्रोत: FOFA खोज इंजन]
https://en.fofa.info/result?qbase64=YXBwPSJGT1JUSU5FVC1Gb3J0aU1hbmFnZXIiIHx8IGFwcD0iRm9ydGlPUyIgfHwgYXBwPSJGT1JUSU5FVC1Gb3J0aUFuYWx5emVyIg%3D%3D

1.3 समयरेखा```

[2026년 1월 초]

  • 야생에서 취약점 악용 최초 확인 [출처: Arctic Wolf Threat Intelligence]

[2026년 1월 10일경]

  • 보안 연구자들이 취약점 분석 시작 [출처: GitHub Security Advisories]

[2026년 1월 15일경]

  • Fortinet, 공식 보안 권고 발표 (FG-IR-26-060) [출처: Fortinet PSIRT]

[2026년 1월 중순]

  • 패치 버전 릴리스 [출처: Fortinet PSIRT]

[2026년 1월 말]

  • 대규모 공격 캠페인 확인 [출처: SOC Prime, Arctic Wolf]
---

## 🔍 भेद्यता तंत्र का विस्तृत विश्लेषण

### 2.1 FortiCloud SSO आर्किटेक्चर

**[स्रोत: SecPod Blog - "From SSO to SOS"]**  
https://www.secpod.com/blog/from-sso-to-sos-how-cve-2026-24858-gave-hackers-the-keys-to-your-fortinet-gear/

FortiCloud SSO, SAML 2.0-आधारित Single Sign-On तंत्र है, जो निम्नलिखित संरचना में कार्य करता है:```
[정상 인증 흐름]

1. 사용자 → FortiGate 관리 인터페이스 접근
2. FortiGate → FortiCloud SSO로 리다이렉트
3. FortiCloud → SAML 인증 요청 생성
4. 사용자 → FortiCloud에 자격증명 입력
5. FortiCloud → SAML 응답 생성 및 서명
6. FortiCloud → SAML 응답을 FortiGate로 전송
7. FortiGate → SAML 응답 검증
8. FortiGate → 세션 생성 및 접근 허용

2.2 भेद्यता उत्पन्न होने का तंत्र

[स्रोत: SecPod Blog, Arctic Wolf Analysis]

CVE-2026-24858 की मुख्य समस्या SAML प्रतिक्रिया सत्यापन प्रक्रिया में दोष है:``` [취약점 악용 흐름]

  1. 공격자 → 조작된 SAML 응답 생성

    • 서명 검증을 우회하는 특수 구조 사용
    • 또는 서명 검증 단계 자체를 건너뛰는 경로 활용
  2. 공격자 → FortiGate로 직접 SAML 응답 전송

    • FortiCloud를 거치지 않고 직접 전송
    • 또는 중간자 공격으로 정상 응답 변조
  3. FortiGate → 검증 실패

    • SAML 서명 검증 로직 우회
    • 발행자(Issuer) 검증 미흡
    • 타임스탬프 검증 부재
  4. FortiGate → 관리자 세션 생성

    • 공격자가 지정한 사용자 ID로 세션 생성
    • 일반적으로 "admin" 권한으로 생성됨
  5. 공격자 → 완전한 관리자 권한 획득

### 2.3 तकनीकी कमजोरियों का विवरण

**[स्रोत: SecPod तकनीकी विश्लेषण]**

यह कमजोरी निम्नलिखित 3 मुख्य क्षेत्रों में उत्पन्न होती है:

#### A. SAML प्रतिक्रिया हस्ताक्षर सत्यापन की कमी```xml


  
    
      
    
    VALID_SIGNATURE
  
  
    
      [email protected]
    
  




B. जारीकर्ता (Issuer) सत्यापन दोष

FortiGate SAML प्रतिक्रिया के जारीकर्ता की वास्तव में FortiCloud होने की उचित पुष्टि नहीं करता है:```python

취약한 검증 로직 (의사코드)

def verify_saml_response(response): issuer = response.get_issuer() # 문제: issuer 검증이 충분하지 않음 if issuer: # 단순히 issuer가 존재하는지만 확인 return True return False

공격자는 임의의 issuer 값을 설정 가능

#### C. टाइमिंग और रीयूज़ अटैक कमजोरियाँ

SAML प्रतिक्रिया के टाइमस्टैम्प और रीयूज़ रोकथाम तंत्र की अनुपस्थिति या अपर्याप्तता:```
- NotBefore / NotOnOrAfter 속성 검증 부재
- SAML Assertion ID의 재사용 방지 미흡
- 동일한 SAML 응답을 여러 번 사용 가능

2.4 हमले की जटिलता का विश्लेषण

[स्रोत: Arctic Wolf Blog]
https://arcticwolf.com/resources/blog/cve-2026-24858/

तत्वमूल्यांकनविवरण
तकनीकी कठिनाईकमसार्वजनिक रूप से उपलब्ध SAML लाइब्रेरी से आसानी से exploit तैयार किया जा सकता है
आवश्यक पूर्व ज्ञानमध्यमSAML प्रोटोकॉल की बुनियादी समझ आवश्यक
आवश्यक पहुँच अधिकारकोई नहींइंटरनेट से सीधे पहुँच संभव
पता लगाने की संभावनाकमसामान्य SSO लॉगिन से अलग करना कठिन
पुनरुत्पादन क्षमताउच्चसभी कमजोर संस्करणों में लगातार कार्य करता है

🎯 प्रभावित उत्पाद और संस्करण

3.1 प्रभावित उत्पाद और पैच संस्करण

[स्रोत: Fortinet PSIRT Advisory FG-IR-26-060]
https://www.fortiguard.com/psirt/FG-IR-26-060

FortiOS

कमजोर संस्करणपैच संस्करणस्थिति
7.0.0 - 7.0.167.0.17 और उससे ऊपरपैच संभव ✅
7.2.0 - 7.2.107.2.11 और उससे ऊपरपैच संभव ✅
7.4.0 - 7.4.67.4.7 और उससे ऊपरपैच संभव ✅
7.6.0 - 7.6.27.6.3 और उससे ऊपरपैच संभव ✅

संस्करण जाँच कमांड:```bash get system status

출력에서 "Version" 필드 확인

#### FortiProxy

| कमजोर संस्करण | पैच संस्करण | स्थिति |
|------------|----------|------|
| 7.0.0 - 7.0.19 | 7.0.20 और उससे ऊपर | पैच संभव ✅ |
| 7.2.0 - 7.2.12 | 7.2.13 और उससे ऊपर | पैच संभव ✅ |
| 7.4.0 - 7.4.6 | 7.4.7 और उससे ऊपर | पैच संभव ✅ |
| 7.6.0 - 7.6.1 | 7.6.2 और उससे ऊपर | पैच संभव ✅ |

#### FortiPAM

| कमजोर संस्करण | पैच संस्करण | स्थिति |
|------------|----------|------|
| 1.0.0 - 1.0.3 | 1.0.4 और उससे ऊपर | पैच संभव ✅ |
| 1.1.0 - 1.1.2 | 1.1.3 और उससे ऊपर | पैच संभव ✅ |
| 1.2.0 - 1.2.1 | 1.2.2 और उससे ऊपर | पैच संभव ✅ |
| 1.3.0 | 1.3.1 और उससे ऊपर | पैच संभव ✅ |

#### FortiSwitchManager

| कमजोर संस्करण | पैच संस्करण | स्थिति |
|------------|----------|------|
| 7.0.0 - 7.0.5 | 7.0.6 और उससे ऊपर | पैच संभव ✅ |
| 7.2.0 - 7.2.6 | 7.2.7 और उससे ऊपर | पैच संभव ✅ |
| 7.4.0 - 7.4.1 | 7.4.2 और उससे ऊपर | पैच संभव ✅ |

### 3.2 कमजोरी के प्रभाव की शर्तें

**[स्रोत: Fortinet PSIRT]**

यह कमजोरी निम्नलिखित शर्तों के **सभी** पूरे होने पर प्रभावित करती है:

1. ✅ FortiCloud SSO **सक्रिय** है
2. ✅ प्रबंधन इंटरफ़ेस **इंटरनेट पर उजागर** है
3. ✅ कमजोर संस्करण का फर्मवेयर उपयोग में है

**FortiCloud SSO सक्रियता की जाँच:**```bash
config system saml-service-provider
    show
end

# "forticloud-sso" 항목의 status 확인
# status가 "enable"이면 취약

3.3 वैश्विक एक्सपोज़र स्थिति

[स्रोत: FOFA सर्च इंजन, जनवरी 2026 खोज परिणाम]``` FOFA 검색 쿼리: app="FORTINET-FortiManager" || app="FortiOS" || app="FORTINET-FortiAnalyzer"

검색 결과: 1,100,000+ 노출된 시스템

**क्षेत्रवार वितरण (शीर्ष 5 देश):**

| क्रम | देश | उजागर सिस्टम की संख्या | प्रतिशत |
|------|------|-----------------|------|
| 1 | संयुक्त राज्य अमेरिका | ~320,000 | 29% |
| 2 | चीन | ~180,000 | 16% |
| 3 | जर्मनी | ~110,000 | 10% |
| 4 | जापान | ~95,000 | 9% |
| 5 | दक्षिण कोरिया | ~75,000 | 7% |

**[स्रोत: CyberOne सुरक्षा रुझान]**  
https://www.cyberone.kr/news-trends-detail?id=127513&page=1

---

## 📊 CVSS स्कोर और गंभीरता मूल्यांकन
टूल डाउनलोड करें