
CVE-2024-50562 ist eine Sitzungsverwaltungsschwachstelle in Fortinet SSL-VPN portals
Professioneller, genehmigungspflichtiger Scanner, der nachweist, ob eine FortiGate Sitzungs-Cookies nach dem Abmelden ungültig macht.
Ein positiver Befund bestätigt CVE-2024-50562 – einen Fehler unzureichender Sitzungsablauf (CWE-613), der es einem Angreifer ermöglicht, ein gestohlenes Cookie wiederzuverwenden und sich erneut anzumelden, selbst nachdem der Benutzer sich explizit abgemeldet hat.
Offizielles Advisory: https://fortiguard.com/psirt/FG-IR-24-339
„Eine Schwachstelle aufgrund unzureichender Sitzungsablauf [CWE-613] in FortiOS SSL-VPN könnte es einem Angreifer, der im Besitz eines für die Anmeldung am SSL-VPN-Portal verwendeten Cookies ist, ermöglichen, sich erneut anzumelden, obwohl die Sitzung abgelaufen oder abgemeldet wurde.“ — Fortinet PSIRT
| IR-Nummer | FG-IR-24-339 |
| Veröffentlicht | 10. Juni 2025 |
| Komponente | SSL-VPN |
| Schweregrad | Mittel |
| CVSS v3 | 4.4 |
| Auswirkung | Unzureichende Zugriffskontrolle |
| CWE | 613 (Unzureichende Sitzungsablauf) |
| CVE | CVE-2024-50562 |
| Betroffener Modus | Web/Portal-Modus nur — Tunnel-Modus ist nicht betroffen |
Fortinet dankt:
| Datum | Ereignis |
|---|---|
| 2025-06-10 | Erstes öffentliches Advisory (FG-IR-24-339) |
Upgrade-Pfad-Helfer: https://docs.fortinet.com/upgrade-tool
/remote/logincheck mit Test-Anmeldedaten.SVPNCOOKIE, SVPNTMPCOOKIE)./remote/logout./sslvpn/portal.html anfordert./remote/login → UNGÜLTIG GEMACHT → BehobenKonsolenausgabe wird für die Berichterstattung in eine CSV-Datei gespiegelt.
# Clone repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562
# Install dependency
pip install requests # only third-party lib needed
# Create a targets file
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# default port example
192.168.2.44
EOF
# Run the scan
python3 fortinet-cve-2024-50562-new.py \
-f targets.txt \
-u alice \
-p 'alice@!123'
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
[-r REALM]
[-t HOST[:PORT]] [-f FILE]
[-o OUTPUT]
/remote/login & /sslvpn/portal.html von unbekannten IPs.Dieses Tool wird ausschließlich für autorisierte Sicherheitsbewertungen bereitgestellt. Die Ausführung gegen Systeme ohne schriftliche Genehmigung kann gegen lokale Gesetze (z. B. IT Act 2000, CFAA) und Unternehmensrichtlinien verstoßen. Die Autoren übernehmen keine Haftung für Missbrauch.
Pull Requests & Issues sind herzlich willkommen!
| Produkt/Zweig | Betroffene Versionen | Erste behobene Version |
|---|
| FortiOS 7.6 | 7.6.0 | 7.6.1 |
| FortiOS 7.4 | 7.4.0 – 7.4.7 | 7.4.8 |
| FortiOS 7.2 | 7.2.0 – 7.2.10 | 7.2.11 |
| FortiOS 7.0 | alle | auf einen behobenen Zweig migrieren |
| FortiOS 6.4 | alle | auf einen behobenen Zweig migrieren |
| FortiSASE 24.4 | 24.4.b | 24.4.c (automatisch behoben) |
| Flag | Zweck | Beispiel |
|---|
-u, --username | VPN-Benutzername (erforderlich) | -u audit |
-p, --password | VPN-Passwort (erforderlich) | -p 'Pa$$w0rd!' |
-r, --realm | Bereich/Authentifizierungsdomäne (optional) | -r employees |
-t, --target | Einzelner host[:port] (wiederholbar). Standard 443. | -t 192.168.2.24:8443 |
-f, --file | Datei mit einem host[:port] pro Zeile (leere Zeilen & #-Kommentare ignoriert). | -f targets.txt |
-o, --output | CSV-Pfad (Standard fortinet_reuse_results.csv). | -o scan.csv |
| Spalte | Beschreibung |
|---|
ip, port | Ziel-Gateway |
login_success | True, wenn Anmeldedaten funktionierten |
vulnerability_status | REUSED = anfällig • INVALIDATED = sicher • auth-failed = falsche Anmeldedaten/MFA |
cookies_* | JSON-kodierte Cookie-Dictionaries (Forensik) |
summary | Duplikat des Status für schnelle Filter |