
CVE-2024-50562 फोर्टिनेट SSL-VPN पोर्टल्स में एक सत्र प्रबंधन भेद्यता है।
पेशेवर, केवल-अनुमति स्कैनर जो यह साबित करता है कि FortiGate लॉगआउट के बाद सत्र कुकीज़ को अमान्य करता है या नहीं।
सकारात्मक निष्कर्ष CVE-2024-50562 की पुष्टि करता है — एक Insufficient Session Expiration दोष (CWE-613) जो हमलावर को चुराई गई कुकी को पुन: चलाने और उपयोगकर्ता द्वारा स्पष्ट रूप से लॉगआउट करने के बाद भी वापस लॉग इन करने देता है।
आधिकारिक सलाह: https://fortiguard.com/psirt/FG-IR-24-339
“FortiOS SSL-VPN में एक अपर्याप्त सत्र समाप्ति भेद्यता [CWE-613] एक हमलावर को, SSL-VPN पोर्टल में लॉग इन करने के लिए उपयोग की गई कुकी के कब्जे में, फिर से लॉग इन करने की अनुमति दे सकती है, भले ही सत्र समाप्त हो गया हो या लॉगआउट कर दिया गया हो।” — Fortinet PSIRT
| IR Number | FG-IR-24-339 |
| प्रकाशित | 10 जून 2025 |
| घटक | SSL-VPN |
| गंभीरता | मध्यम |
| CVSS v3 | 4.4 |
| प्रभाव | अनुचित अभिगम नियंत्रण |
| CWE | 613 (अपर्याप्त सत्र समाप्ति) |
| CVE | CVE-2024-50562 |
| प्रभावित मोड | केवल Web/portal मोड — Tunnel मोड प्रभावित नहीं है |
Fortinet श्रेय देता है:
| तिथि | घटना |
|---|---|
| 2025-06-10 | प्रारंभिक सार्वजनिक सलाह (FG-IR-24-339) |
| उत्पाद/शाखा | प्रभावित संस्करण | पहला फिक्स |
|---|---|---|
| FortiOS 7.6 | 7.6.0 | 7.6.1 |
| FortiOS 7.4 | 7.4.0 – 7.4.7 | 7.4.8 |
| FortiOS 7.2 | 7.2.0 – 7.2.10 | 7.2.11 |
| FortiOS 7.0 | सभी | किसी फिक्स्ड शाखा पर माइग्रेट करें |
| FortiOS 6.4 | सभी | किसी फिक्स्ड शाखा पर माइग्रेट करें |
| FortiSASE 24.4 | 24.4.b | 24.4.c (स्वचालित रूप से सुधारित) |
अपग्रेड पथ सहायक: https://docs.fortinet.com/upgrade-tool
/remote/logincheck में लॉगिन करें।SVPNCOOKIE, SVPNTMPCOOKIE) कैप्चर करें।/remote/logout के माध्यम से लॉगआउट करें।/sslvpn/portal.html का अनुरोध करते हुए एक नए सत्र में कैप्चर की गई कुकीज़ को पुन: चलाएं।/remote/login पर रीडायरेक्ट करता है → अमान्य → पैच किया गयारिपोर्टिंग के लिए कंसोल आउटपुट CSV में मिरर किया जाता है।
# Clone repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562
# Install dependency
pip install requests # only third-party lib needed
# Create a targets file
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# default port example
192.168.2.44
EOF
# Run the scan
python3 fortinet-cve-2024-50562-new.py \
-f targets.txt \
-u alice \
-p 'alice@!123'
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
[-r REALM]
[-t HOST[:PORT]] [-f FILE]
[-o OUTPUT]
| फ्लैग | उद्देश्य | उदाहरण |
|---|---|---|
-u, --username | VPN उपयोगकर्ता नाम (आवश्यक) | -u audit |
-p, --password | VPN पासवर्ड (आवश्यक) | -p 'Pa$$w0rd!' |
-r, --realm | Realm / प्रमाणीकरण डोमेन (वैकल्पिक) | -r employees |
-t, --target | एकल host[:port] (दोहराने योग्य)। डिफ़ॉल्ट 443। | -t 192.168.2.24:8443 |
-f, --file | प्रति पंक्ति एक host[:port] वाली फ़ाइल (खाली पंक्तियाँ & # टिप्पणियाँ अनदेखा की जाती हैं)। | -f targets.txt |
-o, --output | CSV पथ (डिफ़ॉल्ट fortinet_reuse_results.csv) | -o scan.csv |
| कॉलम | विवरण |
|---|---|
ip, port | लक्ष्य गेटवे |
login_success | True यदि क्रेडेंशियल्स काम कर गए |
vulnerability_status | REUSED = असुरक्षित • INVALIDATED = सुरक्षित • auth-failed = खराब क्रेडेंशियल/एमएफए |
cookies_* | JSON-एन्कोडेड कुकी शब्दकोश (फोरेंसिक) |
summary | त्वरित फ़िल्टर के लिए स्थिति की प्रतिलिपि |
/remote/login और /sslvpn/portal.html के लिए लॉग मॉनिटर करें।यह उपकरण केवल अधिकृत सुरक्षा मूल्यांकन के लिए प्रदान किया गया है। लिखित अनुमति के बिना सिस्टम के विरुद्ध इसे चलाना स्थानीय कानून (जैसे, IT Act 2000, CFAA) और संगठनात्मक नीति का उल्लंघन कर सकता है। लेखक दुरुपयोग के लिए कोई देयता स्वीकार नहीं करते हैं।
पुल रिक्वेस्ट और मुद्दों का हार्दिक स्वागत है!