Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24858 — Análise detalhada da bypass de autenticação SSO do Fortinet FortiCloud (CVE-2026-24858), incluindo detalhamento técnico, cenários de ataque, métodos de detecção e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/m0d0ri205/cve-2026-24858
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoInteligência de AmeaçasAutenticaçãoResposta a Incidentes
GitHubm0d0ri205/cve-2026-24858

CVE-2026-24858

Análise detalhada da bypass de autenticação SSO do Fortinet FortiCloud (CVE-2026-24858), incluindo detalhamento técnico, cenários de ataque, métodos de detecção e orientações de mitigação.

Ver Repositório
13há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório de Análise da Vulnerabilidade CVE-2026-24858 (Versão Completa com Fontes)

Vulnerabilidade de Bypass de Autenticação SSO do Fortinet FortiCloud (Authentication Bypass)

Versão do documento: 2.0 (versão com fontes completas)
Última atualização: 29 de janeiro de 2026
Finalidade: Auditoria de segurança, documentação técnica, resposta a incidentes


📋 Índice

  1. Visão geral e informações básicas
  2. Análise detalhada do mecanismo da vulnerabilidade
  3. Produtos e versões afetados
  4. Pontuação CVSS e avaliação de gravidade
  5. Cenários de ataque reais e campanhas
  6. Indicadores de detecção e forense (IOCs)
  7. Medidas de resposta imediata
  8. Recomendações de reforço de segurança
  9. Materiais de referência e fontes

📋 Visão geral e informações básicas

1.1 Resumo da vulnerabilidade

A CVE-2026-24858 é uma vulnerabilidade de bypass de autenticação encontrada no mecanismo de autenticação FortiCloud SSO (Single Sign-On) da linha de produtos Fortinet. Ao explorar esta vulnerabilidade, um atacante remoto pode acessar o sistema com privilégios de administrador sem autenticação.

[Fonte: NVD - National Vulnerability Database]
https://nvd.nist.gov/vuln/detail/CVE-2026-24858

[Fonte: Fortinet PSIRT Advisory FG-IR-26-060]
https://www.fortiguard.com/psirt/FG-IR-26-060

1.2 Tabela de informações básicas

ItemConteúdoFonte
ID CVECVE-2026-24858NVD
Tipo de vulnerabilidadeAuthentication Bypass via FortiCloud SSOFortinet PSIRT
Classificação CWECWE-288: Authentication Bypass Using an Alternate Path or ChannelNVD
Pontuação CVSS v3.19.8 (Crítica)NVD
Vetor de ataqueRede (remoto)NVD
Complexidade do ataqueBaixaNVD
Privilégios necessáriosNenhumNVD
Interação do usuárioNenhumaNVD
Status atualAtivamente explorado em ataques reais (In-the-Wild)SecurityWeek, Arctic Wolf
Produtos afetadosFortiOS, FortiProxy, FortiPAM, FortiSwitchManagerFortinet PSIRT
Sistemas expostos1.100.000+ (com base na pesquisa FOFA)FOFA
Data da descoberta inicialInício de janeiro de 2026SecurityWeek
Data do anúncio do patchMeados de janeiro de 2026Fortinet PSIRT

[Fonte: Mecanismo de busca FOFA]
https://en.fofa.info/result?qbase64=YXBwPSJGT1JUSU5FVC1Gb3J0aU1hbmFnZXIiIHx8IGFwcD0iRm9ydGlPUyIgfHwgYXBwPSJGT1JUSU5FVC1Gb3J0aUFuYWx5emVyIg%3D%3D

1.3 Linha do tempo```

[2026년 1월 초]

  • 야생에서 취약점 악용 최초 확인 [출처: Arctic Wolf Threat Intelligence]

[2026년 1월 10일경]

  • 보안 연구자들이 취약점 분석 시작 [출처: GitHub Security Advisories]

[2026년 1월 15일경]

  • Fortinet, 공식 보안 권고 발표 (FG-IR-26-060) [출처: Fortinet PSIRT]

[2026년 1월 중순]

  • 패치 버전 릴리스 [출처: Fortinet PSIRT]

[2026년 1월 말]

  • 대규모 공격 캠페인 확인 [출처: SOC Prime, Arctic Wolf]
---

## 🔍 Análise Detalhada do Mecanismo de Vulnerabilidade

### 2.1 Arquitetura do FortiCloud SSO

**[Fonte: Blog da SecPod - "From SSO to SOS"]**  
https://www.secpod.com/blog/from-sso-to-sos-how-cve-2026-24858-gave-hackers-the-keys-to-your-fortinet-gear/

O FortiCloud SSO é um mecanismo de Single Sign-On baseado em SAML 2.0, que opera com a seguinte estrutura:```
[정상 인증 흐름]

1. 사용자 → FortiGate 관리 인터페이스 접근
2. FortiGate → FortiCloud SSO로 리다이렉트
3. FortiCloud → SAML 인증 요청 생성
4. 사용자 → FortiCloud에 자격증명 입력
5. FortiCloud → SAML 응답 생성 및 서명
6. FortiCloud → SAML 응답을 FortiGate로 전송
7. FortiGate → SAML 응답 검증
8. FortiGate → 세션 생성 및 접근 허용

2.2 Mecanismo de ocorrência da vulnerabilidade

[Fonte: SecPod Blog, Arctic Wolf Analysis]

O problema central do CVE-2026-24858 é uma falha no processo de validação da resposta SAML:``` [취약점 악용 흐름]

  1. 공격자 → 조작된 SAML 응답 생성

    • 서명 검증을 우회하는 특수 구조 사용
    • 또는 서명 검증 단계 자체를 건너뛰는 경로 활용
  2. 공격자 → FortiGate로 직접 SAML 응답 전송

    • FortiCloud를 거치지 않고 직접 전송
    • 또는 중간자 공격으로 정상 응답 변조
  3. FortiGate → 검증 실패

    • SAML 서명 검증 로직 우회
    • 발행자(Issuer) 검증 미흡
    • 타임스탬프 검증 부재
  4. FortiGate → 관리자 세션 생성

    • 공격자가 지정한 사용자 ID로 세션 생성
    • 일반적으로 "admin" 권한으로 생성됨
  5. 공격자 → 완전한 관리자 권한 획득

### 2.3 Detalhes Técnicos da Vulnerabilidade

**[Fonte: Análise Técnica da SecPod]**

A vulnerabilidade ocorre nas seguintes 3 áreas principais:

#### A. Verificação Insuficiente da Assinatura da Resposta SAML```xml


  
    
      
    
    VALID_SIGNATURE
  
  
    
      [email protected]
    
  




B. Falha de verificação do emissor (Issuer)

O FortiGate não valida corretamente se o emissor da resposta SAML é realmente o FortiCloud:```python

취약한 검증 로직 (의사코드)

def verify_saml_response(response): issuer = response.get_issuer() # 문제: issuer 검증이 충분하지 않음 if issuer: # 단순히 issuer가 존재하는지만 확인 return True return False

공격자는 임의의 issuer 값을 설정 가능

#### C. Vulnerabilidades de ataque de temporização e reutilização

Ausência ou insuficiência de mecanismos de timestamp e prevenção de reutilização na resposta SAML:```
- NotBefore / NotOnOrAfter 속성 검증 부재
- SAML Assertion ID의 재사용 방지 미흡
- 동일한 SAML 응답을 여러 번 사용 가능

2.4 Análise da Complexidade do Ataque

[Fonte: Arctic Wolf Blog]
https://arcticwolf.com/resources/blog/cve-2026-24858/

ElementoAvaliaçãoDescrição
Dificuldade técnicaBaixaExploit facilmente configurável com bibliotecas SAML públicas
Conhecimento prévio necessárioMédioCompreensão básica do protocolo SAML necessária
Privilégios de acesso necessáriosNenhumAcesso direto pela internet
DetectabilidadeBaixaDifícil distinguir de logins SSO normais
ReprodutibilidadeAltaComportamento consistente em todas as versões vulneráveis

🎯 Produtos e Versões Afetados

3.1 Produtos Afetados e Versões de Patch

[Fonte: Fortinet PSIRT Advisory FG-IR-26-060]
https://www.fortiguard.com/psirt/FG-IR-26-060

FortiOS

Versão vulnerávelVersão do patchStatus
7.0.0 - 7.0.167.0.17 ou superiorPatch disponível ✅
7.2.0 - 7.2.107.2.11 ou superiorPatch disponível ✅
7.4.0 - 7.4.67.4.7 ou superiorPatch disponível ✅
7.6.0 - 7.6.27.6.3 ou superiorPatch disponível ✅

Comando para verificar a versão:```bash get system status

출력에서 "Version" 필드 확인

#### FortiProxy

| Versões vulneráveis | Versão corrigida | Status |
|------------|----------|------|
| 7.0.0 - 7.0.19 | 7.0.20 ou superior | Corrigível ✅ |
| 7.2.0 - 7.2.12 | 7.2.13 ou superior | Corrigível ✅ |
| 7.4.0 - 7.4.6 | 7.4.7 ou superior | Corrigível ✅ |
| 7.6.0 - 7.6.1 | 7.6.2 ou superior | Corrigível ✅ |

#### FortiPAM

| Versões vulneráveis | Versão corrigida | Status |
|------------|----------|------|
| 1.0.0 - 1.0.3 | 1.0.4 ou superior | Corrigível ✅ |
| 1.1.0 - 1.1.2 | 1.1.3 ou superior | Corrigível ✅ |
| 1.2.0 - 1.2.1 | 1.2.2 ou superior | Corrigível ✅ |
| 1.3.0 | 1.3.1 ou superior | Corrigível ✅ |

#### FortiSwitchManager

| Versões vulneráveis | Versão corrigida | Status |
|------------|----------|------|
| 7.0.0 - 7.0.5 | 7.0.6 ou superior | Corrigível ✅ |
| 7.2.0 - 7.2.6 | 7.2.7 ou superior | Corrigível ✅ |
| 7.4.0 - 7.4.1 | 7.4.2 ou superior | Corrigível ✅ |

### 3.2 Condições de impacto da vulnerabilidade

**[Fonte: Fortinet PSIRT]**

Esta vulnerabilidade afeta o sistema quando **todas** as seguintes condições são atendidas:

1. ✅ O FortiCloud SSO está **ativado**
2. ✅ A interface de gerenciamento está **exposta à internet**
3. ✅ Uso de firmware em versão vulnerável

**Verificação da ativação do FortiCloud SSO:**```bash
config system saml-service-provider
    show
end
Baixar ferramenta