Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fortinet-cve-2024-50562 — CVE-2024-50562 ist eine Sitzungsverwaltungsschwachstelle in Fortinet SSL-VPN portals | Kitploit
Tools/GitHubGitHub/shahid-bugb/fortinet-cve-2024-50562
SchwachstellenscannerSchwachstellenanalyseExploitationWebsicherheitPenetrationstestsAuthentifizierung
GitHubshahid-bugb/fortinet-cve-2024-50562

fortinet-cve-2024-50562

CVE-2024-50562 ist eine Sitzungsverwaltungsschwachstelle in Fortinet SSL-VPN portals

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Fortinet SSL-VPN Sitzungswiederverwendungs-Schwachstelle (CVE-2024-50562)

Python license

Professioneller, genehmigungspflichtiger Scanner, der nachweist, ob eine FortiGate Sitzungs-Cookies nach dem Abmelden ungültig macht.
Ein positiver Befund bestätigt CVE-2024-50562 – einen Fehler unzureichender Sitzungsablauf (CWE-613), der es einem Angreifer ermöglicht, ein gestohlenes Cookie wiederzuverwenden und sich erneut anzumelden, selbst nachdem der Benutzer sich explizit abgemeldet hat.

Offizielles Advisory: https://fortiguard.com/psirt/FG-IR-24-339


0 | Zusammenfassung

„Eine Schwachstelle aufgrund unzureichender Sitzungsablauf [CWE-613] in FortiOS SSL-VPN könnte es einem Angreifer, der im Besitz eines für die Anmeldung am SSL-VPN-Portal verwendeten Cookies ist, ermöglichen, sich erneut anzumelden, obwohl die Sitzung abgelaufen oder abgemeldet wurde.“ — Fortinet PSIRT

IR-NummerFG-IR-24-339
Veröffentlicht10. Juni 2025
KomponenteSSL-VPN
SchweregradMittel
CVSS v34.4
AuswirkungUnzureichende Zugriffskontrolle
CWE613 (Unzureichende Sitzungsablauf)
CVECVE-2024-50562
Betroffener ModusWeb/Portal-Modus nur — Tunnel-Modus ist nicht betroffen

Danksagungen

Fortinet dankt:

  • Vang3lis & Cyth – VARAS@IIE
  • Shahid Parvez Hakim – CEO & Founder, BugB Technologies (bugb.io)

Zeitplan

DatumEreignis
2025-06-10Erstes öffentliches Advisory (FG-IR-24-339)

1 | Betroffene und behobene Versionen

Upgrade-Pfad-Helfer: https://docs.fortinet.com/upgrade-tool


2 | Wie dieser Scanner den Fehler validiert

  1. Anmeldung bei /remote/logincheck mit Test-Anmeldedaten.
  2. Erfassen von Cookies (SVPNCOOKIE, SVPNTMPCOOKIE).
  3. Abmelden über /remote/logout.
  4. Wiederholen der erfassten Cookies in einer frischen Sitzung, die /sslvpn/portal.html anfordert.
  5. Urteil
    • Portal wird noch geladen → WIEDERVERWENDET → Anfällig
    • Weiterleitung auf /remote/login → UNGÜLTIG GEMACHT → Behoben

Konsolenausgabe wird für die Berichterstattung in eine CSV-Datei gespiegelt.


3 | Schnellstart

root@kitploit:~
# Clone repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562

# Install dependency
pip install requests     # only third-party lib needed

# Create a targets file
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# default port example
192.168.2.44
EOF

# Run the scan
python3 fortinet-cve-2024-50562-new.py \
        -f targets.txt \
        -u alice \
        -p 'alice@!123'

4 | CLI-Referenz

root@kitploit:~
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
                                      [-r REALM]
                                      [-t HOST[:PORT]] [-f FILE]
                                      [-o OUTPUT]

5 | CSV-Felder erklärt


6 | Checkliste zur Behebung

  1. Aktualisieren Sie auf die behobene FortiOS/FortiSASE-Version.
  2. Erzwingen Sie MFA für alle SSL-VPN-Konten.
  3. Reduzieren Sie Leerlauf-/Sitzungs-Timeout wo möglich.
  4. Rotieren Sie Anmeldedaten, wenn ein Kompromiss vermutet wird.
  5. Überwachen Sie Protokolle auf /remote/login & /sslvpn/portal.html von unbekannten IPs.

7 | Rechtliche und ethische Nutzung

Dieses Tool wird ausschließlich für autorisierte Sicherheitsbewertungen bereitgestellt. Die Ausführung gegen Systeme ohne schriftliche Genehmigung kann gegen lokale Gesetze (z. B. IT Act 2000, CFAA) und Unternehmensrichtlinien verstoßen. Die Autoren übernehmen keine Haftung für Missbrauch.


8 | Danksagungen & Lizenz

  • Authors — Security Team, BugB Technologies
  • Website - https://www.bugb.io
  • Licence — MIT

Pull Requests & Issues sind herzlich willkommen!

Tool herunterladen
Produkt/ZweigBetroffene VersionenErste behobene Version
FortiOS 7.67.6.07.6.1
FortiOS 7.47.4.0 – 7.4.77.4.8
FortiOS 7.27.2.0 – 7.2.107.2.11
FortiOS 7.0alleauf einen behobenen Zweig migrieren
FortiOS 6.4alleauf einen behobenen Zweig migrieren
FortiSASE 24.424.4.b24.4.c (automatisch behoben)
FlagZweckBeispiel
-u, --usernameVPN-Benutzername (erforderlich)-u audit
-p, --passwordVPN-Passwort (erforderlich)-p 'Pa$$w0rd!'
-r, --realmBereich/Authentifizierungsdomäne (optional)-r employees
-t, --targetEinzelner host[:port] (wiederholbar). Standard 443.-t 192.168.2.24:8443
-f, --fileDatei mit einem host[:port] pro Zeile (leere Zeilen & #-Kommentare ignoriert).-f targets.txt
-o, --outputCSV-Pfad (Standard fortinet_reuse_results.csv).-o scan.csv
SpalteBeschreibung
ip, portZiel-Gateway
login_successTrue, wenn Anmeldedaten funktionierten
vulnerability_statusREUSED = anfällig • INVALIDATED = sicher • auth-failed = falsche Anmeldedaten/MFA
cookies_*JSON-kodierte Cookie-Dictionaries (Forensik)
summaryDuplikat des Status für schnelle Filter