
CVE-2024-50562 est une vulnérabilité de gestion de session dans les portails Fortinet SSL-VPN
Scanner professionnel, sur autorisation uniquement qui vérifie si un FortiGate invalide les cookies de session après une déconnexion.
Un résultat positif confirme CVE-2024-50562 — une faille d'expiration de session insuffisante (CWE-613) permettant à un attaquant de réutiliser un cookie volé et de se reconnecter même après que l'utilisateur s'est explicitement déconnecté.
Avis officiel : https://fortiguard.com/psirt/FG-IR-24-339
« Une vulnérabilité d'expiration de session insuffisante [CWE-613] dans FortiOS SSL-VPN peut permettre à un attaquant en possession d'un cookie utilisé pour se connecter au portail SSL-VPN de se reconnecter, bien que la session ait expiré ou ait été déconnectée. » — Fortinet PSIRT
| Numéro IR | FG-IR-24-339 |
| Publié | 10 juin 2025 |
| Composant | SSL-VPN |
| Sévérité | Moyenne |
| CVSS v3 | 4,4 |
| Impact | Contrôle d'accès inapproprié |
| CWE | 613 (Expiration de session insuffisante) |
| CVE | CVE-2024-50562 |
| Mode affecté | Mode Web/portail uniquement — Le mode tunnel n'est pas affecté |
Fortinet crédite :
| Date | Événement |
|---|---|
| 2025-06-10 | Avis public initial (FG-IR-24-339) |
| Produit/Branche | Versions affectées | Première correction |
|---|---|---|
| FortiOS 7.6 | 7.6.0 | 7.6.1 |
| FortiOS 7.4 | 7.4.0 – 7.4.7 | 7.4.8 |
| FortiOS 7.2 | 7.2.0 – 7.2.10 | 7.2.11 |
| FortiOS 7.0 | toutes | migrer vers une branche corrigée |
| FortiOS 6.4 | toutes | migrer vers une branche corrigée |
| FortiSASE 24.4 | 24.4.b | 24.4.c (correction automatique) |
Aide à la mise à niveau : https://docs.fortinet.com/upgrade-tool
/remote/logincheck avec des identifiants de test.SVPNCOOKIE, SVPNTMPCOOKIE)./remote/logout./sslvpn/portal.html./remote/login → INVALIDÉ → CorrigéLa sortie console est dupliquée dans un CSV pour le rapport.
# Clone repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562
# Install dependency
pip install requests # only third-party lib needed
# Create a targets file
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# default port example
192.168.2.44
EOF
# Run the scan
python3 fortinet-cve-2024-50562-new.py \
-f targets.txt \
-u alice \
-p 'alice@!123'
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
[-r REALM]
[-t HOST[:PORT]] [-f FILE]
[-o OUTPUT]
| Drapeau | Objectif | Exemple |
|---|---|---|
-u, --username | Nom d'utilisateur VPN (obligatoire) | -u audit |
-p, --password | Mot de passe VPN (obligatoire) | -p 'Pa$$w0rd!' |
-r, --realm | Realm / domaine d'authentification (optionnel) | -r employees |
-t, --target | Hôte unique host[:port] (répétable). Par défaut 443. | -t 192.168.2.24:8443 |
-f, --file | Fichier avec un host[:port] par ligne (lignes vides & commentaires # ignorés). | -f targets.txt |
-o, --output | Chemin du fichier CSV (par défaut fortinet_reuse_results.csv). | -o scan.csv |
| Colonne | Description |
|---|---|
ip, port | Passerelle cible |
login_success | True si les identifiants ont fonctionné |
vulnerability_status | REUSED = vulnérable • INVALIDATED = sécurisé • auth-failed = mauvais identifiants/MFA |
cookies_* | Dictionnaires de cookies encodés JSON (forensique) |
summary | Duplicata du statut pour filtres rapides |
/remote/login et /sslvpn/portal.html provenant d'adresses IP inconnues.Cet outil est fourni uniquement pour les évaluations de sécurité autorisées. L'exécuter contre des systèmes sans autorisation écrite peut violer les lois locales (par exemple, IT Act 2000, CFAA) et les politiques organisationnelles. Les auteurs n'acceptent aucune responsabilité en cas d'utilisation abusive.
Les pull requests et les signalements de problèmes sont les bienvenus !