Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fortinet-cve-2024-50562 — CVE-2024-50562 es una vulnerabilidad de gestión de sesiones en los portales SSL-VPN de Fortinet. | Kitploit
Herramientas/GitHubGitHub/shahid-bugb/fortinet-cve-2024-50562
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAutenticación
GitHubshahid-bugb/fortinet-cve-2024-50562

fortinet-cve-2024-50562

CVE-2024-50562 es una vulnerabilidad de gestión de sesiones en los portales SSL-VPN de Fortinet.

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de Reutilización de Sesión SSL-VPN de Fortinet (CVE-2024-50562)

Python license

Escáner profesional, solo con permiso que comprueba si un FortiGate invalida las cookies de sesión después del cierre de sesión.
Un hallazgo positivo confirma CVE-2024-50562 — una falla de Expiración de Sesión Insuficiente (CWE-613) que permite a un atacante reproducir una cookie robada e iniciar sesión nuevamente incluso después de que el usuario haya cerrado sesión explícitamente.

Aviso oficial: https://fortiguard.com/psirt/FG-IR-24-339


0 | Resumen ejecutivo

“Una vulnerabilidad de Expiración de Sesión Insuficiente [CWE-613] en FortiOS SSL-VPN puede permitir que un atacante en posesión de una cookie utilizada para iniciar sesión en el portal SSL-VPN vuelva a iniciar sesión, aunque la sesión haya expirado o se haya cerrado la sesión.” — Fortinet PSIRT

Número de IRFG-IR-24-339
Publicado10 de junio de 2025
ComponenteSSL-VPN
GravedadMedia
CVSS v34.4
ImpactoControl de acceso inadecuado
CWE613 (Expiración de Sesión Insuficiente)
CVECVE-2024-50562
Modo afectadoSolo modo Web/portal — El modo túnel no está afectado

Agradecimientos

Fortinet agradece a:

  • Vang3lis & Cyth – VARAS@IIE
  • Shahid Parvez Hakim – CEO & Fundador, BugB Technologies (bugb.io)

Cronología

FechaEvento
2025-06-10Aviso público inicial (FG-IR-24-339)

1 | Versiones afectadas y corregidas

Producto/RamaVersiones afectadasPrimera corregida
FortiOS 7.67.6.07.6.1
FortiOS 7.47.4.0 – 7.4.77.4.8
FortiOS 7.27.2.0 – 7.2.107.2.11
FortiOS 7.0todasmigrar a una rama corregida
FortiOS 6.4todasmigrar a una rama corregida
FortiSASE 24.424.4.b24.4.c (corregida automáticamente)

Asistente de ruta de actualización: https://docs.fortinet.com/upgrade-tool


2 | Cómo este escáner valida el fallo

  1. Iniciar sesión en /remote/logincheck con credenciales de prueba.
  2. Capturar cookies (SVPNCOOKIE, SVPNTMPCOOKIE).
  3. Cerrar sesión a través de /remote/logout.
  4. Reproducir las cookies capturadas en una sesión nueva solicitando /sslvpn/portal.html.
  5. Veredicto
    • El portal sigue cargando → REUTILIZADO → Vulnerable
    • Redirige a /remote/login → INVALIDADO → Corregido

La salida de la consola se refleja en un CSV para informes.


3 | Inicio rápido

root@kitploit:~
# Clone repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562

# Install dependency
pip install requests     # only third-party lib needed

# Create a targets file
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# default port example
192.168.2.44
EOF

# Run the scan
python3 fortinet-cve-2024-50562-new.py \
        -f targets.txt \
        -u alice \
        -p 'alice@!123'

4 | Referencia de la CLI

root@kitploit:~
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
                                      [-r REALM]
                                      [-t HOST[:PORT]] [-f FILE]
                                      [-o OUTPUT]
IndicadorPropósitoEjemplo
-u, --usernameNombre de usuario VPN (obligatorio)-u audit
-p, --passwordContraseña VPN (obligatoria)-p 'Pa$$w0rd!'
-r, --realmReino / dominio de autenticación (opcional)-r employees
-t, --targetÚnico host[:puerto] (repetible). Valor predeterminado 443.-t 192.168.2.24:8443
-f, --fileArchivo con un host[:puerto] por línea (se ignoran líneas en blanco y comentarios con #).-f targets.txt
-o, --outputRuta CSV (predeterminado fortinet_reuse_results.csv).-o scan.csv

5 | Explicación de los campos CSV

ColumnaDescripción
ip, portPuerta de enlace objetivo
login_successTrue si las credenciales funcionaron
vulnerability_statusREUSED = vulnerable • INVALIDATED = seguro • auth-failed = credenciales/MFA incorrectos
cookies_*Diccionarios de cookies codificados en JSON (forense)
summaryDuplicado del estado para filtros rápidos

6 | Lista de verificación de remediación

  1. Actualizar a la versión corregida de FortiOS/FortiSASE.
  2. Exigir MFA en todas las cuentas SSL-VPN.
  3. Reducir los tiempos de espera de inactividad/sesión cuando sea factible.
  4. Rotar credenciales si se sospecha compromiso.
  5. Monitorear registros de /remote/login y /sslvpn/portal.html desde IPs desconocidas.

7 | Uso legal y ético

Esta herramienta se proporciona únicamente para evaluaciones de seguridad autorizadas. Ejecutarla contra sistemas sin permiso por escrito puede violar la ley local (por ejemplo, IT Act 2000, CFAA) y la política organizacional. Los autores no aceptan ninguna responsabilidad por el uso indebido.


8 | Créditos y licencia

  • Autores — Equipo de Seguridad, BugB Technologies
  • Sitio web - https://www.bugb.io
  • Licencia — MIT

¡Las solicitudes de extracción y los problemas son bienvenidos!

Descargar herramienta