Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24858 — Analisi dettagliata del bypass dell'autenticazione SSO di Fortinet FortiCloud (CVE-2026-24858), inclusa la scomposizione tecnica, gli scenari di attacco, i metodi di rilevamento e le indicazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/m0d0ri205/cve-2026-24858
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingThreat IntelligenceAutenticazioneRisposta agli Incidenti
GitHubm0d0ri205/cve-2026-24858

CVE-2026-24858

Analisi dettagliata del bypass dell'autenticazione SSO di Fortinet FortiCloud (CVE-2026-24858), inclusa la scomposizione tecnica, gli scenari di attacco, i metodi di rilevamento e le indicazioni di mitigazione.

Vedi Repository
138 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rapporto di Analisi della Vulnerabilità CVE-2026-24858 (Versione Completa con Fonti)

Vulnerabilità di Bypass dell'Autenticazione FortiCloud SSO (Authentication Bypass) in Fortinet

Versione del documento: 2.0 (Versione con fonti complete)
Ultimo aggiornamento: 29 gennaio 2026
Scopo: Audit di sicurezza, documentazione tecnica, risposta agli incidenti


📋 Indice

  1. Panoramica e informazioni di base
  2. Analisi dettagliata del meccanismo della vulnerabilità
  3. Prodotti e versioni interessati
  4. Punteggio CVSS e valutazione della gravità
  5. Scenari di attacco reali e campagne
  6. Indicatori di rilevamento e forensi (IOC)
  7. Misure di risposta immediate
  8. Raccomandazioni per il rafforzamento della sicurezza
  9. Riferimenti e fonti

📋 Panoramica e informazioni di base

1.1 Riepilogo della vulnerabilità

CVE-2026-24858 è una vulnerabilità di bypass dell'autenticazione (Authentication Bypass) scoperta nel meccanismo di autenticazione FortiCloud SSO (Single Sign-On) della famiglia di prodotti Fortinet. Sfruttando questa vulnerabilità, un attaccante remoto può accedere al sistema con privilegi di amministratore senza autenticazione.

[Fonte: NVD - National Vulnerability Database]
https://nvd.nist.gov/vuln/detail/CVE-2026-24858

[Fonte: Advisory Fortinet PSIRT FG-IR-26-060]
https://www.fortiguard.com/psirt/FG-IR-26-060

1.2 Tabella delle informazioni di base

VoceContenutoFonte
ID CVECVE-2026-24858NVD
Tipo di vulnerabilitàAuthentication Bypass via FortiCloud SSOFortinet PSIRT
Classificazione CWECWE-288: Authentication Bypass Using an Alternate Path or ChannelNVD
Punteggio CVSS v3.19.8 (Critical)NVD
Vettore di attaccoNetwork (remoto)NVD
Complessità dell'attaccoLow (bassa)NVD
Privilegi richiestiNone (non richiesti)NVD
Interazione dell'utenteNone (non richiesta)NVD
Stato attualeAttivamente sfruttata in attacchi reali (In-the-Wild)SecurityWeek, Arctic Wolf
Prodotti interessatiFortiOS, FortiProxy, FortiPAM, FortiSwitchManagerFortinet PSIRT
Sistemi esposti1.100.000+ (in base alla ricerca FOFA)FOFA
Data della prima scopertaInizio gennaio 2026SecurityWeek
Data di rilascio della patchMetà gennaio 2026Fortinet PSIRT

[Fonte: Motore di ricerca FOFA]
https://en.fofa.info/result?qbase64=YXBwPSJGT1JUSU5FVC1Gb3J0aU1hbmFnZXIiIHx8IGFwcD0iRm9ydGlPUyIgfHwgYXBwPSJGT1JUSU5FVC1Gb3J0aUFuYWx5emVyIg%3D%3D

1.3 Cronologia```

[2026년 1월 초]

  • 야생에서 취약점 악용 최초 확인 [출처: Arctic Wolf Threat Intelligence]

[2026년 1월 10일경]

  • 보안 연구자들이 취약점 분석 시작 [출처: GitHub Security Advisories]

[2026년 1월 15일경]

  • Fortinet, 공식 보안 권고 발표 (FG-IR-26-060) [출처: Fortinet PSIRT]

[2026년 1월 중순]

  • 패치 버전 릴리스 [출처: Fortinet PSIRT]

[2026년 1월 말]

  • 대규모 공격 캠페인 확인 [출처: SOC Prime, Arctic Wolf]
---

## 🔍 Analisi dettagliata del meccanismo di vulnerabilità

### 2.1 Architettura SSO di FortiCloud

**[Fonte: SecPod Blog - "From SSO to SOS"]**  
https://www.secpod.com/blog/from-sso-to-sos-how-cve-2026-24858-gave-hackers-the-keys-to-your-fortinet-gear/

FortiCloud SSO è un meccanismo di Single Sign-On basato su SAML 2.0, che opera secondo la seguente struttura:```
[정상 인증 흐름]

1. 사용자 → FortiGate 관리 인터페이스 접근
2. FortiGate → FortiCloud SSO로 리다이렉트
3. FortiCloud → SAML 인증 요청 생성
4. 사용자 → FortiCloud에 자격증명 입력
5. FortiCloud → SAML 응답 생성 및 서명
6. FortiCloud → SAML 응답을 FortiGate로 전송
7. FortiGate → SAML 응답 검증
8. FortiGate → 세션 생성 및 접근 허용

2.2 Meccanismo di insorgenza della vulnerabilità

[Fonte: SecPod Blog, Arctic Wolf Analysis]

Il problema principale di CVE-2026-24858 è un difetto nel processo di verifica della risposta SAML:``` [취약점 악용 흐름]

  1. 공격자 → 조작된 SAML 응답 생성

    • 서명 검증을 우회하는 특수 구조 사용
    • 또는 서명 검증 단계 자체를 건너뛰는 경로 활용
  2. 공격자 → FortiGate로 직접 SAML 응답 전송

    • FortiCloud를 거치지 않고 직접 전송
    • 또는 중간자 공격으로 정상 응답 변조
  3. FortiGate → 검증 실패

    • SAML 서명 검증 로직 우회
    • 발행자(Issuer) 검증 미흡
    • 타임스탬프 검증 부재
  4. FortiGate → 관리자 세션 생성

    • 공격자가 지정한 사용자 ID로 세션 생성
    • 일반적으로 "admin" 권한으로 생성됨
  5. 공격자 → 완전한 관리자 권한 획득

### 2.3 Dettagli delle vulnerabilità tecniche

**[Fonte: Analisi Tecnica SecPod]**

La vulnerabilità si manifesta nelle seguenti 3 aree principali:

#### A. Verifica insufficiente della firma della risposta SAML```xml


  
    
      
    
    VALID_SIGNATURE
  
  
    
      [email protected]
    
  




B. Difetto di verifica dell'emittente (Issuer)

FortiGate non verifica correttamente che l'emittente della risposta SAML sia effettivamente FortiCloud:```python

취약한 검증 로직 (의사코드)

def verify_saml_response(response): issuer = response.get_issuer() # 문제: issuer 검증이 충분하지 않음 if issuer: # 단순히 issuer가 존재하는지만 확인 return True return False

공격자는 임의의 issuer 값을 설정 가능

#### C. Vulnerabilità di attacco temporale e di riutilizzo

Assenza o insufficienza dei meccanismi di timestamp e di prevenzione del riutilizzo nelle risposte SAML:```
- NotBefore / NotOnOrAfter 속성 검증 부재
- SAML Assertion ID의 재사용 방지 미흡
- 동일한 SAML 응답을 여러 번 사용 가능

2.4 Analisi della Complessità dell'Attacco

[Fonte: Arctic Wolf Blog]
https://arcticwolf.com/resources/blog/cve-2026-24858/

ElementoValutazioneDescrizione
Difficoltà tecnicaBassaFacilmente sfruttabile con librerie SAML pubbliche
Conoscenze preliminari richiesteMedieNecessaria una conoscenza di base del protocollo SAML
Privilegi di accesso richiestiNessunoAccessibile direttamente da Internet
RilevabilitàBassaDifficile da distinguere da un login SSO legittimo
RiproducibilitàAltaFunziona in modo coerente su tutte le versioni vulnerabili

🎯 Prodotti e Versioni Interessati

3.1 Prodotti Interessati e Versioni Patchate

[Fonte: Fortinet PSIRT Advisory FG-IR-26-060]
https://www.fortiguard.com/psirt/FG-IR-26-060

FortiOS

Versioni VulnerabiliVersioni PatchateStato
7.0.0 - 7.0.167.0.17 e successivePatch disponibile ✅
7.2.0 - 7.2.107.2.11 e successivePatch disponibile ✅
7.4.0 - 7.4.67.4.7 e successivePatch disponibile ✅
7.6.0 - 7.6.27.6.3 e successivePatch disponibile ✅

Comando per verificare la versione:```bash get system status

출력에서 "Version" 필드 확인

#### FortiProxy

| Versioni vulnerabili | Versioni patchate | Stato |
|------------|----------|------|
| 7.0.0 - 7.0.19 | 7.0.20 e successive | Patch disponibile ✅ |
| 7.2.0 - 7.2.12 | 7.2.13 e successive | Patch disponibile ✅ |
| 7.4.0 - 7.4.6 | 7.4.7 e successive | Patch disponibile ✅ |
| 7.6.0 - 7.6.1 | 7.6.2 e successive | Patch disponibile ✅ |

#### FortiPAM

| Versioni vulnerabili | Versioni patchate | Stato |
|------------|----------|------|
| 1.0.0 - 1.0.3 | 1.0.4 e successive | Patch disponibile ✅ |
| 1.1.0 - 1.1.2 | 1.1.3 e successive | Patch disponibile ✅ |
| 1.2.0 - 1.2.1 | 1.2.2 e successive | Patch disponibile ✅ |
| 1.3.0 | 1.3.1 e successive | Patch disponibile ✅ |

#### FortiSwitchManager

| Versioni vulnerabili | Versioni patchate | Stato |
|------------|----------|------|
| 7.0.0 - 7.0.5 | 7.0.6 e successive | Patch disponibile ✅ |
| 7.2.0 - 7.2.6 | 7.2.7 e successive | Patch disponibile ✅ |
| 7.4.0 - 7.4.1 | 7.4.2 e successive | Patch disponibile ✅ |

### 3.2 Condizioni di impatto della vulnerabilità

**[Fonte: Fortinet PSIRT]**

Questa vulnerabilità ha effetto quando vengono soddisfatte **tutte** le seguenti condizioni:

1. ✅ FortiCloud SSO è **attivo**
2. ✅ L'interfaccia di gestione è **esposta a Internet**
3. ✅ È in uso una versione del firmware vulnerabile
Scarica lo strumento