Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fortinet-cve-2024-50562 — CVE-2024-50562 est une vulnérabilité de gestion de session dans les portails Fortinet SSL-VPN | Kitploit
Outils/GitHubGitHub/shahid-bugb/fortinet-cve-2024-50562
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionAuthentification
GitHubshahid-bugb/fortinet-cve-2024-50562

fortinet-cve-2024-50562

CVE-2024-50562 est une vulnérabilité de gestion de session dans les portails Fortinet SSL-VPN

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité de réutilisation de session SSL-VPN Fortinet (CVE-2024-50562)

Python license

Scanner professionnel, sur autorisation uniquement qui vérifie si un FortiGate invalide les cookies de session après une déconnexion.
Un résultat positif confirme CVE-2024-50562 — une faille d'expiration de session insuffisante (CWE-613) permettant à un attaquant de réutiliser un cookie volé et de se reconnecter même après que l'utilisateur s'est explicitement déconnecté.

Avis officiel : https://fortiguard.com/psirt/FG-IR-24-339


0 | Résumé exécutif

« Une vulnérabilité d'expiration de session insuffisante [CWE-613] dans FortiOS SSL-VPN peut permettre à un attaquant en possession d'un cookie utilisé pour se connecter au portail SSL-VPN de se reconnecter, bien que la session ait expiré ou ait été déconnectée. » — Fortinet PSIRT

Numéro IRFG-IR-24-339
Publié10 juin 2025
ComposantSSL-VPN
SévéritéMoyenne
CVSS v34,4
ImpactContrôle d'accès inapproprié
CWE613 (Expiration de session insuffisante)
CVECVE-2024-50562
Mode affectéMode Web/portail uniquement — Le mode tunnel n'est pas affecté

Remerciements

Fortinet crédite :

  • Vang3lis & Cyth – VARAS@IIE
  • Shahid Parvez Hakim – PDG et Fondateur, BugB Technologies (bugb.io)

Chronologie

DateÉvénement
2025-06-10Avis public initial (FG-IR-24-339)

1 | Versions affectées et corrigées

Produit/BrancheVersions affectéesPremière correction
FortiOS 7.67.6.07.6.1
FortiOS 7.47.4.0 – 7.4.77.4.8
FortiOS 7.27.2.0 – 7.2.107.2.11
FortiOS 7.0toutesmigrer vers une branche corrigée
FortiOS 6.4toutesmigrer vers une branche corrigée
FortiSASE 24.424.4.b24.4.c (correction automatique)

Aide à la mise à niveau : https://docs.fortinet.com/upgrade-tool


2 | Comment ce scanner valide le bogue

  1. Connexion à /remote/logincheck avec des identifiants de test.
  2. Capture des cookies (SVPNCOOKIE, SVPNTMPCOOKIE).
  3. Déconnexion via /remote/logout.
  4. Rejeu des cookies capturés dans une nouvelle session en demandant /sslvpn/portal.html.
  5. Verdict
    • Le portail se charge toujours → RÉUTILISÉ → Vulnérable
    • Redirection vers /remote/login → INVALIDÉ → Corrigé

La sortie console est dupliquée dans un CSV pour le rapport.


3 | Démarrage rapide

root@kitploit:~
# Clone repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562

# Install dependency
pip install requests     # only third-party lib needed

# Create a targets file
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# default port example
192.168.2.44
EOF

# Run the scan
python3 fortinet-cve-2024-50562-new.py \
        -f targets.txt \
        -u alice \
        -p 'alice@!123'

4 | Référence CLI

root@kitploit:~
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
                                      [-r REALM]
                                      [-t HOST[:PORT]] [-f FILE]
                                      [-o OUTPUT]
DrapeauObjectifExemple
-u, --usernameNom d'utilisateur VPN (obligatoire)-u audit
-p, --passwordMot de passe VPN (obligatoire)-p 'Pa$$w0rd!'
-r, --realmRealm / domaine d'authentification (optionnel)-r employees
-t, --targetHôte unique host[:port] (répétable). Par défaut 443.-t 192.168.2.24:8443
-f, --fileFichier avec un host[:port] par ligne (lignes vides & commentaires # ignorés).-f targets.txt
-o, --outputChemin du fichier CSV (par défaut fortinet_reuse_results.csv).-o scan.csv

5 | Champs CSV expliqués

ColonneDescription
ip, portPasserelle cible
login_successTrue si les identifiants ont fonctionné
vulnerability_statusREUSED = vulnérable • INVALIDATED = sécurisé • auth-failed = mauvais identifiants/MFA
cookies_*Dictionnaires de cookies encodés JSON (forensique)
summaryDuplicata du statut pour filtres rapides

6 | Liste de contrôle de correction

  1. Mettre à niveau vers la version corrigée de FortiOS/FortiSASE.
  2. Exiger l'authentification multifacteur (MFA) sur tous les comptes SSL-VPN.
  3. Réduire les délais d'inactivité/session lorsque possible.
  4. Réinitialiser les identifiants en cas de compromission suspectée.
  5. Surveiller les journaux pour /remote/login et /sslvpn/portal.html provenant d'adresses IP inconnues.

7 | Utilisation légale et éthique

Cet outil est fourni uniquement pour les évaluations de sécurité autorisées. L'exécuter contre des systèmes sans autorisation écrite peut violer les lois locales (par exemple, IT Act 2000, CFAA) et les politiques organisationnelles. Les auteurs n'acceptent aucune responsabilité en cas d'utilisation abusive.


8 | Crédits et licence

  • Auteurs — Équipe de sécurité, BugB Technologies
  • Site web - https://www.bugb.io
  • Licence — MIT

Les pull requests et les signalements de problèmes sont les bienvenus !

Télécharger l’outil