Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fortinet-cve-2024-50562 — CVE-2024-50562 هي ثغرة أمنية في إدارة الجلسات في بوابات Fortinet SSL-VPN | Kitploit
أدوات/GitHubGitHub/shahid-bugb/fortinet-cve-2024-50562
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالمصادقة
GitHubshahid-bugb/fortinet-cve-2024-50562

fortinet-cve-2024-50562

CVE-2024-50562 هي ثغرة أمنية في إدارة الجلسات في بوابات Fortinet SSL-VPN

عرض المستودع
17منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة إعادة استخدام جلسة Fortinet SSL-VPN (CVE-2024-50562)

Python license

ماسح احترافي يعمل بإذن مسبق فقط يُثبت ما إذا كان جهاز FortiGate يُبطل ملفات تعريف ارتباط الجلسة بعد تسجيل الخروج.
النتيجة الإيجابية تؤكد CVE-2024-50562 — عيب انتهاء صلاحية الجلسة بشكل غير كافٍ (CWE-613) يسمح للمهاجم بإعادة تشغيل ملف تعريف ارتباط مسروق وتسجيل الدخول مرة أخرى حتى بعد أن قام المستخدم بتسجيل الخروج صراحةً.

الإعلان الرسمي: https://fortiguard.com/psirt/FG-IR-24-339


0 | الملخص التنفيذي

“ثغرة انتهاء صلاحية الجلسة بشكل غير كافٍ [CWE-613] في FortiOS SSL-VPN قد تسمح لمهاجم يمتلك ملف تعريف ارتباط استُخدم لتسجيل الدخول إلى بوابة SSL-VPN بتسجيل الدخول مرة أخرى، على الرغم من انتهاء الجلسة أو تسجيل الخروج.” — Fortinet PSIRT

رقم الإعلان (IR)FG-IR-24-339
تاريخ النشر10 يونيو 2025
المكوّنSSL-VPN
الخطورةمتوسطة
CVSS v34.4
الأثرتحكم غير سليم في الوصول
CWE613 (انتهاء صلاحية جلسة غير كافٍ)
CVECVE-2024-50562
الوضع المتأثروضع الويب/البوابة فقط — وضع النفق ليس متأثرًا

شكر وتقدير

تقدم Fortinet الشكر إلى:

  • Vang3lis & Cyth – VARAS@IIE
  • Shahid Parvez Hakim – الرئيس التنفيذي والمؤسس، BugB Technologies (bugb.io)

الخط الزمني

التاريخالحدث
2025-06-10الإعلان العام الأولي (FG-IR-24-339)

1 | الإصدارات المتأثرة والمُصلَحة

المنتج/الفرعالإصدارات المتأثرةأول إصدار مُصلَح
FortiOS 7.67.6.07.6.1
FortiOS 7.47.4.0 – 7.4.77.4.8
FortiOS 7.27.2.0 – 7.2.107.2.11
FortiOS 7.0جميع الإصداراتالانتقال إلى فرع مُصلَح
FortiOS 6.4جميع الإصداراتالانتقال إلى فرع مُصلَح
FortiSASE 24.424.4.b24.4.c (مُعالَج تلقائيًا)

مساعد مسار الترقية: https://docs.fortinet.com/upgrade-tool


2 | كيف يتحقق هذا الماسح من الثغرة

  1. تسجيل الدخول إلى /remote/logincheck باستخدام بيانات اعتماد اختبارية.
  2. التقاط ملفات تعريف الارتباط (SVPNCOOKIE, SVPNTMPCOOKIE).
  3. تسجيل الخروج عبر /remote/logout.
  4. إعادة تشغيل ملفات تعريف الارتباط الملتقطة في جلسة جديدة مع طلب /sslvpn/portal.html.
  5. النتيجة
    • البوابة لا تزال تُحمَّل → REUSED → ثغرة
    • إعادة توجيه إلى /remote/login → INVALIDATED → تم التصليح

تتم مطابقة مخرجات وحدة التحكم مع CSV لأغراض إعداد التقارير.


3 | بدء سريع

# Clone repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562

# Install dependency
pip install requests     # only third-party lib needed

# Create a targets file
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# default port example
192.168.2.44
EOF

# Run the scan
python3 fortinet-cve-2024-50562-new.py \
        -f targets.txt \
        -u alice \
        -p 'alice@!123'

4 | مرجع CLI

usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
                                      [-r REALM]
                                      [-t HOST[:PORT]] [-f FILE]
                                      [-o OUTPUT]
Flagالغرضمثال
-u, --usernameاسم مستخدم VPN (مطلوب)-u audit
-p, --passwordكلمة مرور VPN (مطلوبة)-p 'Pa$$w0rd!'
-r, --realmالمجال / نطاق المصادقة (اختياري)-r employees
-t, --targetمضيف host[:port] واحد (قابل للتكرار). الافتراضي 443.-t 192.168.2.24:8443
-f, --fileملف يحتوي على host[:port] واحد لكل سطر (تُتجاهل الأسطر الفارغة وتعليقات #).-f targets.txt
-o, --outputمسار CSV (الافتراضي fortinet_reuse_results.csv).-o scan.csv

5 | شرح حقول CSV

العمودالوصف
ip, portبوابة الهدف
login_successTrue إذا نجحت بيانات الاعتماد
vulnerability_statusREUSED = ثغرة • INVALIDATED = آمن • auth-failed = بيانات اعتماد خاطئة/MFA
cookies_*قواميس ملفات تعريف ارتباط بترميز JSON (للتحليل الجنائي)
summaryنسخة مكررة من الحالة للتصفية السريعة

6 | قائمة التحقق من المعالجة

  1. قم بالترقية إلى إصدار FortiOS/FortiSASE المُصلَح.
  2. فرض MFA على جميع حسابات SSL-VPN.
  3. قلل مهلات الخمول/الجلسة حيثما أمكن.
  4. قم بتدوير بيانات الاعتماد إذا شُك في حدوث اختراق.
  5. راقب السجلات بحثًا عن /remote/login و /sslvpn/portal.html من عناوين IP غير مألوفة.

7 | الاستخدام القانوني والأخلاقي

هذه الأداة مقدَّمة حصريًا لتقييمات الأمان المصرَّح بها. قد يؤدي تشغيلها ضد أنظمة دون إذن كتابي إلى انتهاك القانون المحلي (مثل IT Act 2000 وCFAA) وسياسات المؤسسة. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.


8 | الاعتمادات والترخيص

  • المؤلفون — فريق الأمان، BugB Technologies
  • الموقع الإلكتروني - https://www.bugb.io
  • الترخيص — MIT

نرحّب ترحيبًا حارًا بطلبات السحب (Pull Requests) والقضايا (Issues)!

تنزيل الأداة