Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24858 — Подробный анализ обхода аутентификации Fortinet FortiCloud SSO (CVE-2026-24858), включая технический разбор, сценарии атак, методы обнаружения и рекомендации по смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/m0d0ri205/cve-2026-24858
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеРазведка угрозАутентификацияРеагирование на Инциденты
GitHubm0d0ri205/cve-2026-24858

CVE-2026-24858

Подробный анализ обхода аутентификации Fortinet FortiCloud SSO (CVE-2026-24858), включая технический разбор, сценарии атак, методы обнаружения и рекомендации по смягчению последствий.

Репозиторий
138 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отчёт об анализе уязвимости CVE-2026-24858 (полная версия с указанием источников)

Уязвимость обхода аутентификации Fortinet FortiCloud SSO (Authentication Bypass)

Версия документа: 2.0 (полная версия с указанием источников)
Последнее обновление: 29 января 2026 г.
Цель создания: аудит безопасности, техническая документация, реагирование на инциденты


📋 Содержание

  1. Обзор и основная информация
  2. Детальный анализ механизма уязвимости
  3. Затронутые продукты и версии
  4. Оценка по CVSS и уровень критичности
  5. Реальные сценарии атак и кампании
  6. Индикаторы обнаружения и криминалистики (IOCs)
  7. Меры немедленного реагирования
  8. Рекомендации по усилению безопасности
  9. Справочные материалы и источники

📋 Обзор и основная информация

1.1 Краткое описание уязвимости

CVE-2026-24858 — это уязвимость обхода аутентификации, обнаруженная в механизме аутентификации FortiCloud SSO (Single Sign-On) в продуктах Fortinet. При эксплуатации этой уязвимости удалённый злоумышленник может получить доступ к системе с правами администратора без аутентификации.

[Источник: NVD - National Vulnerability Database]
https://nvd.nist.gov/vuln/detail/CVE-2026-24858

[Источник: Fortinet PSIRT Advisory FG-IR-26-060]
https://www.fortiguard.com/psirt/FG-IR-26-060

1.2 Таблица основной информации

ПунктСодержаниеИсточник
CVE IDCVE-2026-24858NVD
Тип уязвимостиAuthentication Bypass via FortiCloud SSOFortinet PSIRT
Классификация CWECWE-288: Authentication Bypass Using an Alternate Path or ChannelNVD
Оценка CVSS v3.19.8 (Critical)NVD
Вектор атакиNetwork (удалённо)NVD
Сложность атакиLow (низкая)NVD
Необходимые привилегииNone (не требуются)NVD
Взаимодействие с пользователемNone (не требуется)NVD
Текущий статусАктивно эксплуатируется в реальных атаках (In-the-Wild)SecurityWeek, Arctic Wolf
Затронутые продуктыFortiOS, FortiProxy, FortiPAM, FortiSwitchManagerFortinet PSIRT
Подверженные системы1 100 000+ (по данным поиска FOFA)FOFA
Дата первого обнаруженияНачало января 2026 г.SecurityWeek
Дата выпуска патчаСередина января 2026 г.Fortinet PSIRT

[Источник: поисковая система FOFA]
https://en.fofa.info/result?qbase64=YXBwPSJGT1JUSU5FVC1Gb3J0aU1hbmFnZXIiIHx8IGFwcD0iRm9ydGlPUyIgfHwgYXBwPSJGT1JUSU5FVC1Gb3J0aUFuYWx5emVyIg%3D%3D

1.3 Хронология```

[2026년 1월 초]

  • 야생에서 취약점 악용 최초 확인 [출처: Arctic Wolf Threat Intelligence]

[2026년 1월 10일경]

  • 보안 연구자들이 취약점 분석 시작 [출처: GitHub Security Advisories]

[2026년 1월 15일경]

  • Fortinet, 공식 보안 권고 발표 (FG-IR-26-060) [출처: Fortinet PSIRT]

[2026년 1월 중순]

  • 패치 버전 릴리스 [출처: Fortinet PSIRT]

[2026년 1월 말]

  • 대규모 공격 캠페인 확인 [출처: SOC Prime, Arctic Wolf]
---

## 🔍 Детальный анализ механизма уязвимости

### 2.1 Архитектура FortiCloud SSO

**[Источник: SecPod Blog — "From SSO to SOS"]**  
https://www.secpod.com/blog/from-sso-to-sos-how-cve-2026-24858-gave-hackers-the-keys-to-your-fortinet-gear/

FortiCloud SSO — это механизм Single Sign-On на основе SAML 2.0, который работает по следующей структуре:```
[정상 인증 흐름]

1. 사용자 → FortiGate 관리 인터페이스 접근
2. FortiGate → FortiCloud SSO로 리다이렉트
3. FortiCloud → SAML 인증 요청 생성
4. 사용자 → FortiCloud에 자격증명 입력
5. FortiCloud → SAML 응답 생성 및 서명
6. FortiCloud → SAML 응답을 FortiGate로 전송
7. FortiGate → SAML 응답 검증
8. FortiGate → 세션 생성 및 접근 허용

2.2 Механизм возникновения уязвимости

[Источник: SecPod Blog, Arctic Wolf Analysis]

Ключевая проблема CVE-2026-24858 заключается в дефекте процесса проверки SAML-ответов:``` [취약점 악용 흐름]

  1. 공격자 → 조작된 SAML 응답 생성

    • 서명 검증을 우회하는 특수 구조 사용
    • 또는 서명 검증 단계 자체를 건너뛰는 경로 활용
  2. 공격자 → FortiGate로 직접 SAML 응답 전송

    • FortiCloud를 거치지 않고 직접 전송
    • 또는 중간자 공격으로 정상 응답 변조
  3. FortiGate → 검증 실패

    • SAML 서명 검증 로직 우회
    • 발행자(Issuer) 검증 미흡
    • 타임스탬프 검증 부재
  4. FortiGate → 관리자 세션 생성

    • 공격자가 지정한 사용자 ID로 세션 생성
    • 일반적으로 "admin" 권한으로 생성됨
  5. 공격자 → 완전한 관리자 권한 획득

### 2.3 Детали технических уязвимостей

**[Источник: SecPod Technical Analysis]**

Уязвимости возникают в следующих 3 основных областях:

#### A. Недостаточная проверка подписи ответа SAML```xml


  
    
      
    
    VALID_SIGNATURE
  
  
    
      [email protected]
    
  




B. Дефект проверки издателя (Issuer)

FortiGate не проверяет должным образом, является ли издатель в ответе SAML реальным FortiCloud:```python

취약한 검증 로직 (의사코드)

def verify_saml_response(response): issuer = response.get_issuer() # 문제: issuer 검증이 충분하지 않음 if issuer: # 단순히 issuer가 존재하는지만 확인 return True return False

공격자는 임의의 issuer 값을 설정 가능

#### C. Уязвимости, связанные с таймингом и повторным использованием

Отсутствие или недостаточность механизмов временных меток и защиты от повторного использования в SAML-ответах:```
- NotBefore / NotOnOrAfter 속성 검증 부재
- SAML Assertion ID의 재사용 방지 미흡
- 동일한 SAML 응답을 여러 번 사용 가능

2.4 Анализ сложности атаки

[Источник: Arctic Wolf Blog]
https://arcticwolf.com/resources/blog/cve-2026-24858/

ЭлементОценкаОписание
Техническая сложностьНизкаяЭксплойт легко создаётся с помощью публичной SAML-библиотеки
Необходимые предварительные знанияСредниеТребуется базовое понимание протокола SAML
Необходимые права доступаОтсутствуютПрямой доступ через интернет
Возможность обнаруженияНизкаяСложно отличить от обычного входа через SSO
ВоспроизводимостьВысокаяСтабильно работает на всех уязвимых версиях

🎯 Затронутые продукты и версии

3.1 Затронутые продукты и версии с патчами

[Источник: Fortinet PSIRT Advisory FG-IR-26-060]
https://www.fortiguard.com/psirt/FG-IR-26-060

FortiOS

Уязвимые версииВерсии с патчемСтатус
7.0.0 - 7.0.167.0.17 и вышеПатч доступен ✅
7.2.0 - 7.2.107.2.11 и вышеПатч доступен ✅
7.4.0 - 7.4.67.4.7 и вышеПатч доступен ✅
7.6.0 - 7.6.27.6.3 и вышеПатч доступен ✅

Команда для проверки версии:```bash get system status

출력에서 "Version" 필드 확인

#### FortiProxy

| Уязвимые версии | Патч-версии | Статус |
|------------|----------|------|
| 7.0.0 - 7.0.19 | 7.0.20 и выше | Патч доступен ✅ |
| 7.2.0 - 7.2.12 | 7.2.13 и выше | Патч доступен ✅ |
| 7.4.0 - 7.4.6 | 7.4.7 и выше | Патч доступен ✅ |
| 7.6.0 - 7.6.1 | 7.6.2 и выше | Патч доступен ✅ |

#### FortiPAM

| Уязвимые версии | Патч-версии | Статус |
|------------|----------|------|
| 1.0.0 - 1.0.3 | 1.0.4 и выше | Патч доступен ✅ |
| 1.1.0 - 1.1.2 | 1.1.3 и выше | Патч доступен ✅ |
| 1.2.0 - 1.2.1 | 1.2.2 и выше | Патч доступен ✅ |
| 1.3.0 | 1.3.1 и выше | Патч доступен ✅ |

#### FortiSwitchManager

| Уязвимые версии | Патч-версии | Статус |
|------------|----------|------|
| 7.0.0 - 7.0.5 | 7.0.6 и выше | Патч доступен ✅ |
| 7.2.0 - 7.2.6 | 7.2.7 и выше | Патч доступен ✅ |
| 7.4.0 - 7.4.1 | 7.4.2 и выше | Патч доступен ✅ |

### 3.2 Условия воздействия уязвимости

**[Источник: Fortinet PSIRT]**

Уязвимость затрагивает системы при выполнении **всех** следующих условий:

1. ✅ FortiCloud SSO **активирован**
2. ✅ Интерфейс управления **доступен из интернета**
3. ✅ Используется прошивка уязвимой версии

**Проверка активации FortiCloud SSO:**```bash
config system saml-service-provider
    show
end

# "forticloud-sso" 항목의 status 확인
# status가 "enable"이면 취약

3.3 Глобальная экспозиция

Скачать инструмент