
CVE-2024-50562 هي ثغرة أمنية في إدارة الجلسات في بوابات Fortinet SSL-VPN
ماسح احترافي يعمل بإذن مسبق فقط يُثبت ما إذا كان جهاز FortiGate يُبطل ملفات تعريف ارتباط الجلسة بعد تسجيل الخروج.
النتيجة الإيجابية تؤكد CVE-2024-50562 — عيب انتهاء صلاحية الجلسة بشكل غير كافٍ (CWE-613) يسمح للمهاجم بإعادة تشغيل ملف تعريف ارتباط مسروق وتسجيل الدخول مرة أخرى حتى بعد أن قام المستخدم بتسجيل الخروج صراحةً.
الإعلان الرسمي: https://fortiguard.com/psirt/FG-IR-24-339
“ثغرة انتهاء صلاحية الجلسة بشكل غير كافٍ [CWE-613] في FortiOS SSL-VPN قد تسمح لمهاجم يمتلك ملف تعريف ارتباط استُخدم لتسجيل الدخول إلى بوابة SSL-VPN بتسجيل الدخول مرة أخرى، على الرغم من انتهاء الجلسة أو تسجيل الخروج.” — Fortinet PSIRT
| رقم الإعلان (IR) | FG-IR-24-339 |
| تاريخ النشر | 10 يونيو 2025 |
| المكوّن | SSL-VPN |
| الخطورة | متوسطة |
| CVSS v3 | 4.4 |
| الأثر | تحكم غير سليم في الوصول |
| CWE | 613 (انتهاء صلاحية جلسة غير كافٍ) |
| CVE | CVE-2024-50562 |
| الوضع المتأثر | وضع الويب/البوابة فقط — وضع النفق ليس متأثرًا |
تقدم Fortinet الشكر إلى:
| التاريخ | الحدث |
|---|---|
| 2025-06-10 | الإعلان العام الأولي (FG-IR-24-339) |
| المنتج/الفرع | الإصدارات المتأثرة | أول إصدار مُصلَح |
|---|---|---|
| FortiOS 7.6 | 7.6.0 | 7.6.1 |
| FortiOS 7.4 | 7.4.0 – 7.4.7 | 7.4.8 |
| FortiOS 7.2 | 7.2.0 – 7.2.10 | 7.2.11 |
| FortiOS 7.0 | جميع الإصدارات | الانتقال إلى فرع مُصلَح |
| FortiOS 6.4 | جميع الإصدارات | الانتقال إلى فرع مُصلَح |
| FortiSASE 24.4 | 24.4.b | 24.4.c (مُعالَج تلقائيًا) |
مساعد مسار الترقية: https://docs.fortinet.com/upgrade-tool
/remote/logincheck باستخدام بيانات اعتماد اختبارية.SVPNCOOKIE, SVPNTMPCOOKIE)./remote/logout./sslvpn/portal.html./remote/login → INVALIDATED → تم التصليحتتم مطابقة مخرجات وحدة التحكم مع CSV لأغراض إعداد التقارير.
# Clone repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562
# Install dependency
pip install requests # only third-party lib needed
# Create a targets file
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# default port example
192.168.2.44
EOF
# Run the scan
python3 fortinet-cve-2024-50562-new.py \
-f targets.txt \
-u alice \
-p 'alice@!123'
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
[-r REALM]
[-t HOST[:PORT]] [-f FILE]
[-o OUTPUT]
| Flag | الغرض | مثال |
|---|---|---|
-u, --username | اسم مستخدم VPN (مطلوب) | -u audit |
-p, --password | كلمة مرور VPN (مطلوبة) | -p 'Pa$$w0rd!' |
-r, --realm | المجال / نطاق المصادقة (اختياري) | -r employees |
-t, --target | مضيف host[:port] واحد (قابل للتكرار). الافتراضي 443. | -t 192.168.2.24:8443 |
-f, --file | ملف يحتوي على host[:port] واحد لكل سطر (تُتجاهل الأسطر الفارغة وتعليقات #). | -f targets.txt |
-o, --output | مسار CSV (الافتراضي fortinet_reuse_results.csv). | -o scan.csv |
| العمود | الوصف |
|---|---|
ip, port | بوابة الهدف |
login_success | True إذا نجحت بيانات الاعتماد |
vulnerability_status | REUSED = ثغرة • INVALIDATED = آمن • auth-failed = بيانات اعتماد خاطئة/MFA |
cookies_* | قواميس ملفات تعريف ارتباط بترميز JSON (للتحليل الجنائي) |
summary | نسخة مكررة من الحالة للتصفية السريعة |
/remote/login و /sslvpn/portal.html من عناوين IP غير مألوفة.هذه الأداة مقدَّمة حصريًا لتقييمات الأمان المصرَّح بها. قد يؤدي تشغيلها ضد أنظمة دون إذن كتابي إلى انتهاك القانون المحلي (مثل IT Act 2000 وCFAA) وسياسات المؤسسة. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.
نرحّب ترحيبًا حارًا بطلبات السحب (Pull Requests) والقضايا (Issues)!