Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/shahid-bugb/fortinet-cve-2024-50562
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubshahid-bugb/fortinet-cve-2024-50562

fortinet-cve-2024-50562

CVE-2024-50562 फोर्टिनेट SSL-VPN पोर्टल्स में एक सत्र प्रबंधन भेद्यता है।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Fortinet SSL-VPN सत्र पुन: उपयोग भेद्यता (CVE-2024-50562)

Python license

पेशेवर, केवल-अनुमति स्कैनर जो यह साबित करता है कि FortiGate लॉगआउट के बाद सत्र कुकीज़ को अमान्य करता है या नहीं।
सकारात्मक निष्कर्ष CVE-2024-50562 की पुष्टि करता है — एक Insufficient Session Expiration दोष (CWE-613) जो हमलावर को चुराई गई कुकी को पुन: चलाने और उपयोगकर्ता द्वारा स्पष्ट रूप से लॉगआउट करने के बाद भी वापस लॉग इन करने देता है।

आधिकारिक सलाह: https://fortiguard.com/psirt/FG-IR-24-339


0 | कार्यकारी सारांश

“FortiOS SSL-VPN में एक अपर्याप्त सत्र समाप्ति भेद्यता [CWE-613] एक हमलावर को, SSL-VPN पोर्टल में लॉग इन करने के लिए उपयोग की गई कुकी के कब्जे में, फिर से लॉग इन करने की अनुमति दे सकती है, भले ही सत्र समाप्त हो गया हो या लॉगआउट कर दिया गया हो।” — Fortinet PSIRT

IR NumberFG-IR-24-339
प्रकाशित10 जून 2025
घटकSSL-VPN
गंभीरतामध्यम
CVSS v34.4
प्रभावअनुचित अभिगम नियंत्रण
CWE613 (अपर्याप्त सत्र समाप्ति)
CVECVE-2024-50562
प्रभावित मोडकेवल Web/portal मोड — Tunnel मोड प्रभावित नहीं है

आभार

Fortinet श्रेय देता है:

  • Vang3lis & Cyth – VARAS@IIE
  • Shahid Parvez Hakim – CEO और संस्थापक, BugB Technologies (bugb.io)

समयरेखा

तिथिघटना
2025-06-10प्रारंभिक सार्वजनिक सलाह (FG-IR-24-339)

1 | प्रभावित एवं फिक्स्ड संस्करण

उत्पाद/शाखाप्रभावित संस्करणपहला फिक्स
FortiOS 7.67.6.07.6.1
FortiOS 7.47.4.0 – 7.4.77.4.8
FortiOS 7.27.2.0 – 7.2.107.2.11
FortiOS 7.0सभीकिसी फिक्स्ड शाखा पर माइग्रेट करें
FortiOS 6.4सभीकिसी फिक्स्ड शाखा पर माइग्रेट करें
FortiSASE 24.424.4.b24.4.c (स्वचालित रूप से सुधारित)

अपग्रेड पथ सहायक: https://docs.fortinet.com/upgrade-tool


2 | यह स्कैनर बग को कैसे मान्य करता है

  1. परीक्षण क्रेडेंशियल्स का उपयोग करके /remote/logincheck में लॉगिन करें।
  2. कुकीज़ (SVPNCOOKIE, SVPNTMPCOOKIE) कैप्चर करें।
  3. /remote/logout के माध्यम से लॉगआउट करें।
  4. /sslvpn/portal.html का अनुरोध करते हुए एक नए सत्र में कैप्चर की गई कुकीज़ को पुन: चलाएं।
  5. निर्णय
    • पोर्टल अब भी लोड होता है → पुन: उपयोग किया गया → असुरक्षित
    • /remote/login पर रीडायरेक्ट करता है → अमान्य → पैच किया गया

रिपोर्टिंग के लिए कंसोल आउटपुट CSV में मिरर किया जाता है।


3 | त्वरित प्रारंभ

root@kitploit:~
# Clone repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562

# Install dependency
pip install requests     # only third-party lib needed

# Create a targets file
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# default port example
192.168.2.44
EOF

# Run the scan
python3 fortinet-cve-2024-50562-new.py \
        -f targets.txt \
        -u alice \
        -p 'alice@!123'

4 | CLI संदर्भ

root@kitploit:~
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
                                      [-r REALM]
                                      [-t HOST[:PORT]] [-f FILE]
                                      [-o OUTPUT]
फ्लैगउद्देश्यउदाहरण
-u, --usernameVPN उपयोगकर्ता नाम (आवश्यक)-u audit
-p, --passwordVPN पासवर्ड (आवश्यक)-p 'Pa$$w0rd!'
-r, --realmRealm / प्रमाणीकरण डोमेन (वैकल्पिक)-r employees
-t, --targetएकल host[:port] (दोहराने योग्य)। डिफ़ॉल्ट 443।-t 192.168.2.24:8443
-f, --fileप्रति पंक्ति एक host[:port] वाली फ़ाइल (खाली पंक्तियाँ & # टिप्पणियाँ अनदेखा की जाती हैं)।-f targets.txt
-o, --outputCSV पथ (डिफ़ॉल्ट fortinet_reuse_results.csv)-o scan.csv

5 | CSV फ़ील्ड्स की व्याख्या

कॉलमविवरण
ip, portलक्ष्य गेटवे
login_successTrue यदि क्रेडेंशियल्स काम कर गए
vulnerability_statusREUSED = असुरक्षित • INVALIDATED = सुरक्षित • auth-failed = खराब क्रेडेंशियल/एमएफए
cookies_*JSON-एन्कोडेड कुकी शब्दकोश (फोरेंसिक)
summaryत्वरित फ़िल्टर के लिए स्थिति की प्रतिलिपि

6 | सुधार जाँच सूची

  1. फिक्स्ड FortiOS/FortiSASE रिलीज़ में अपग्रेड करें।
  2. सभी SSL-VPN खातों पर MFA अनिवार्य करें।
  3. जहाँ संभव हो निष्क्रिय/सत्र टाइमआउट कम करें।
  4. यदि समझौता संदिग्ध है तो क्रेडेंशियल बदलें।
  5. अपरिचित आईपी से /remote/login और /sslvpn/portal.html के लिए लॉग मॉनिटर करें।

7 | कानूनी और नैतिक उपयोग

यह उपकरण केवल अधिकृत सुरक्षा मूल्यांकन के लिए प्रदान किया गया है। लिखित अनुमति के बिना सिस्टम के विरुद्ध इसे चलाना स्थानीय कानून (जैसे, IT Act 2000, CFAA) और संगठनात्मक नीति का उल्लंघन कर सकता है। लेखक दुरुपयोग के लिए कोई देयता स्वीकार नहीं करते हैं।


8 | श्रेय और लाइसेंस

  • लेखक — सुरक्षा टीम, BugB Technologies
  • वेबसाइट - https://www.bugb.io
  • लाइसेंस — MIT

पुल रिक्वेस्ट और मुद्दों का हार्दिक स्वागत है!

टूल डाउनलोड करें