Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24858 — 对 Fortinet FortiCloud SSO 身份验证绕过(CVE-2026-24858)的详细分析,包括技术剖析、攻击场景、检测方法及缓解指导。 | Kitploit
工具/GitHubGitHub/m0d0ri205/cve-2026-24858
漏洞分析漏洞利用Web安全渗透测试威胁情报身份验证事件响应
GitHubm0d0ri205/cve-2026-24858

CVE-2026-24858

对 Fortinet FortiCloud SSO 身份验证绕过(CVE-2026-24858)的详细分析,包括技术剖析、攻击场景、检测方法及缓解指导。

查看仓库
138个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24858 漏洞分析报告(含来源完整版)

Fortinet FortiCloud SSO 认证绕过漏洞(Authentication Bypass)

文档版本:2.0(来源完整标注版)
最后更新:2026年1月29日
编写目的:安全审计、技术文档化、事件响应


📋 目录

  1. 概述及基本信息
  2. 漏洞机制详细分析
  3. 受影响产品及版本
  4. CVSS 评分及严重性评估
  5. 实际攻击场景及活动
  6. 检测及取证指标(IOCs)
  7. 即时响应措施
  8. 安全加固建议
  9. 参考资料及来源

📋 概述及基本信息

1.1 漏洞摘要

CVE-2026-24858 是 Fortinet 产品系列中 FortiCloud SSO(单点登录)认证机制中发现的认证绕过漏洞。利用此漏洞,远程攻击者可在无需认证的情况下以管理员权限访问系统。

[来源:NVD - National Vulnerability Database]
https://nvd.nist.gov/vuln/detail/CVE-2026-24858

[来源:Fortinet PSIRT Advisory FG-IR-26-060]
https://www.fortiguard.com/psirt/FG-IR-26-060

1.2 基本信息表

项目内容来源
CVE IDCVE-2026-24858NVD
漏洞类型Authentication Bypass via FortiCloud SSOFortinet PSIRT
CWE 分类CWE-288: Authentication Bypass Using an Alternate Path or ChannelNVD
CVSS v3.1 评分9.8(Critical)NVD
攻击向量Network(远程)NVD
攻击复杂度Low(低)NVD
所需权限None(无需)NVD
用户交互None(无需)NVD
当前状态实际攻击中被积极利用(In-the-Wild)SecurityWeek, Arctic Wolf
受影响产品FortiOS, FortiProxy, FortiPAM, FortiSwitchManagerFortinet PSIRT
暴露系统1,100,000+(基于 FOFA 搜索)FOFA
首次发现日期2026年1月初SecurityWeek
补丁发布日期2026年1月中旬Fortinet PSIRT

[来源:FOFA 搜索引擎]
https://en.fofa.info/result?qbase64=YXBwPSJGT1JUSU5FVC1Gb3J0aU1hbmFnZXIiIHx8IGFwcD0iRm9ydGlPUyIgfHwgYXBwPSJGT1JUSU5FVC1Gb3J0aUFuYWx5emVyIg%3D%3D

1.3 时间线```

[2026년 1월 초]

  • 야생에서 취약점 악용 최초 확인 [출처: Arctic Wolf Threat Intelligence]

[2026년 1월 10일경]

  • 보안 연구자들이 취약점 분석 시작 [출처: GitHub Security Advisories]

[2026년 1월 15일경]

  • Fortinet, 공식 보안 권고 발표 (FG-IR-26-060) [출처: Fortinet PSIRT]

[2026년 1월 중순]

  • 패치 버전 릴리스 [출처: Fortinet PSIRT]

[2026년 1월 말]

  • 대규모 공격 캠페인 확인 [출처: SOC Prime, Arctic Wolf]
---

## 🔍 漏洞机制详细分析

### 2.1 FortiCloud SSO 架构

**[来源:SecPod Blog - "From SSO to SOS"]**  
https://www.secpod.com/blog/from-sso-to-sos-how-cve-2026-24858-gave-hackers-the-keys-to-your-fortinet-gear/

FortiCloud SSO 是一种基于 SAML 2.0 的单点登录机制,其工作结构如下:```
[정상 인증 흐름]

1. 사용자 → FortiGate 관리 인터페이스 접근
2. FortiGate → FortiCloud SSO로 리다이렉트
3. FortiCloud → SAML 인증 요청 생성
4. 사용자 → FortiCloud에 자격증명 입력
5. FortiCloud → SAML 응답 생성 및 서명
6. FortiCloud → SAML 응답을 FortiGate로 전송
7. FortiGate → SAML 응답 검증
8. FortiGate → 세션 생성 및 접근 허용

2.2 漏洞发生机制

[来源:SecPod Blog, Arctic Wolf Analysis]

CVE-2026-24858 的核心问题在于 SAML 响应验证过程中的缺陷:``` [취약점 악용 흐름]

  1. 공격자 → 조작된 SAML 응답 생성

    • 서명 검증을 우회하는 특수 구조 사용
    • 또는 서명 검증 단계 자체를 건너뛰는 경로 활용
  2. 공격자 → FortiGate로 직접 SAML 응답 전송

    • FortiCloud를 거치지 않고 직접 전송
    • 또는 중간자 공격으로 정상 응답 변조
  3. FortiGate → 검증 실패

    • SAML 서명 검증 로직 우회
    • 발행자(Issuer) 검증 미흡
    • 타임스탬프 검증 부재
  4. FortiGate → 관리자 세션 생성

    • 공격자가 지정한 사용자 ID로 세션 생성
    • 일반적으로 "admin" 권한으로 생성됨
  5. 공격자 → 완전한 관리자 권한 획득

### 2.3 技术漏洞详细信息

**[来源:SecPod 技术分析]**

漏洞主要出现在以下 3 个关键领域:

#### A. SAML 响应签名验证不足```xml


  
    
      
    
    VALID_SIGNATURE
  
  
    
      [email protected]
    
  




B. 发行者(Issuer)验证缺陷

FortiGate未能正确验证SAML响应中的发行者是否为真正的FortiCloud:```python

취약한 검증 로직 (의사코드)

def verify_saml_response(response): issuer = response.get_issuer() # 문제: issuer 검증이 충분하지 않음 if issuer: # 단순히 issuer가 존재하는지만 확인 return True return False

공격자는 임의의 issuer 값을 설정 가능

#### C. 定时及重用攻击漏洞

SAML 响应中缺少或不足的时间戳及防重用机制:```
- NotBefore / NotOnOrAfter 속성 검증 부재
- SAML Assertion ID의 재사용 방지 미흡
- 동일한 SAML 응답을 여러 번 사용 가능

2.4 攻击复杂度分析

[来源: Arctic Wolf Blog]
https://arcticwolf.com/resources/blog/cve-2026-24858/

要素评估说明
技术难度低可利用公开的 SAML 库轻松构建 exploit
所需先验知识中需要对 SAML 协议有基本了解
所需访问权限无可从互联网直接访问
可检测性低难以与正常 SSO 登录区分
可复现性高在所有受影响版本中表现一致

🎯 受影响产品及版本

3.1 受影响产品及补丁版本

[来源: Fortinet PSIRT Advisory FG-IR-26-060]
https://www.fortiguard.com/psirt/FG-IR-26-060

FortiOS

受影响版本补丁版本状态
7.0.0 - 7.0.167.0.17 及以上可修补 ✅
7.2.0 - 7.2.107.2.11 及以上可修补 ✅
7.4.0 - 7.4.67.4.7 及以上可修补 ✅
7.6.0 - 7.6.27.6.3 及以上可修补 ✅

版本确认命令:```bash get system status

출력에서 "Version" 필드 확인

#### FortiProxy

| 受影响版本 | 补丁版本 | 状态 |
|------------|----------|------|
| 7.0.0 - 7.0.19 | 7.0.20 及以上 | 可修补 ✅ |
| 7.2.0 - 7.2.12 | 7.2.13 及以上 | 可修补 ✅ |
| 7.4.0 - 7.4.6 | 7.4.7 及以上 | 可修补 ✅ |
| 7.6.0 - 7.6.1 | 7.6.2 及以上 | 可修补 ✅ |

#### FortiPAM

| 受影响版本 | 补丁版本 | 状态 |
|------------|----------|------|
| 1.0.0 - 1.0.3 | 1.0.4 及以上 | 可修补 ✅ |
| 1.1.0 - 1.1.2 | 1.1.3 及以上 | 可修补 ✅ |
| 1.2.0 - 1.2.1 | 1.2.2 及以上 | 可修补 ✅ |
| 1.3.0 | 1.3.1 及以上 | 可修补 ✅ |

#### FortiSwitchManager

| 受影响版本 | 补丁版本 | 状态 |
|------------|----------|------|
| 7.0.0 - 7.0.5 | 7.0.6 及以上 | 可修补 ✅ |
| 7.2.0 - 7.2.6 | 7.2.7 及以上 | 可修补 ✅ |
| 7.4.0 - 7.4.1 | 7.4.2 及以上 | 可修补 ✅ |

### 3.2 漏洞影响条件

**[来源:Fortinet PSIRT]**

该漏洞在满足以下**所有**条件时才会受到影响:

1. ✅ FortiCloud SSO 已**启用**
2. ✅ 管理界面**暴露于互联网**
3. ✅ 正在使用受影响版本的固件

**FortiCloud SSO 启用确认:**```bash
config system saml-service-provider
    show
end

# "forticloud-sso" 항목의 status 확인
# status가 "enable"이면 취약

3.3 全球暴露情况

[来源:FOFA 搜索引擎,2026年1月检索结果]``` FOFA 검색 쿼리: app="FORTINET-FortiManager" || app="FortiOS" || app="FORTINET-FortiAnalyzer"

검색 결과: 1,100,000+ 노출된 시스템

**지역별 분포 (상위 5개국):**

| 순위 | 국가 | 노출된 시스템 수 | 비율 |
|------|------|-----------------|------|
| 1 | 미국 | ~320,000 | 29% |
| 2 | 중국 | ~180,000 | 16% |
| 3 | 독일 | ~110,000 | 10% |
| 4 | 일본 | ~95,000 | 9% |
| 5 | 대한민국 | ~75,000 | 7% |

**[출처: CyberOne 보안동향]**  
https://www.cyberone.kr/news-trends-detail?id=127513&page=1

---

## 📊 CVSS 점수 및 심각도 평가

### 4.1 CVSS v3.1 상세 점수

**[출처: NVD CVSS Calculator]**  
https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2026-24858

**기본 점수: 9.8 (Critical)**

| 메트릭 | 값 | 설명 |
|--------|----|----|
| **Attack Vector (AV)** | Network (N) | 원격에서 네트워크를 통해 공격 가능 |
| **Attack Complexity (AC)** | Low (L) | 공격자가 제어할 수 없는 특별한 조건 불필요 |
| **Privileges Required (PR)** | None (N) | 공격에 어떠한 권한도 필요 없음 |
| **User Interaction (UI)** | None (N) | 사용자의 개입 불필요 |
| **Scope (S)** | Unchanged (U) | 취약한 컴포넌트만 영향 |
| **Confidentiality (C)** | High (H) | 모든 정보 유출 가능 |
| **Integrity (I)** | High (H) | 모든 데이터 변조 가능 |
| **Availability (A)** | High (H) | 완전한 서비스 거부 가능 |

**CVSS Vector String:**```
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

4.2 实际风险评级

[来源:Arctic Wolf 威胁评估]

评估项目评分依据
可利用性10/10在实际攻击中被积极利用
技术影响10/10可完全控制系统
业务影响9/10可能入侵关键基础设施
检测难度8/10难以与正常流量区分
恢复复杂度7/10需要识别并清除后门

综合风险等级:CRITICAL(最高级)

4.3 各行业影响程度

[来源:SOC Prime 行业分析]
https://socprime.com/blog/cve-2026-24858-vulnerability/

行业风险等级原因
金融极其严重金融交易数据泄露、合规监管问题
医疗极其严重个人医疗信息(PHI)泄露、违反 HIPAA
政府极其严重国家机密泄露、公共服务瘫痪
制造业高工业控制系统遭入侵、生产中断
教育高学生/员工信息泄露
科技/IT高知识产权侵犯、供应链攻击

🚨 实际攻击场景及活动

5.1 攻击流程图

[来源:Arctic Wolf 事件响应分析]
https://arcticwolf.com/resources/blog/cve-2026-24858/``` [공격 단계별 상세 분석]

下载工具