
CVE-2024-50562 è una vulnerabilità di gestione delle sessioni nei portali Fortinet SSL-VPN
Scanner professionale, solo su autorizzazione che verifica se un FortiGate invalida i cookie di sessione dopo il logout.
Un riscontro positivo conferma CVE-2024-50562 — una falla di Scadenza della sessione insufficiente (CWE-613) che consente a un attaccante di riutilizzare un cookie rubato e riaccedere anche dopo che l'utente ha effettuato esplicitamente il logout.
Avviso ufficiale: https://fortiguard.com/psirt/FG-IR-24-339
“Una vulnerabilità di Scadenza della sessione insufficiente [CWE-613] in FortiOS SSL-VPN può consentire a un attaccante in possesso di un cookie utilizzato per accedere al portale SSL-VPN di riaccedere, anche se la sessione è scaduta o è stato effettuato il logout.” — Fortinet PSIRT
| Numero IR | FG-IR-24-339 |
| Pubblicato | Jun 10 2025 |
| Componente | SSL-VPN |
| Gravità | Media |
| CVSS v3 | 4.4 |
| Impatto | Controllo degli accessi improprio |
| CWE | 613 (Scadenza della sessione insufficiente) |
| CVE | CVE-2024-50562 |
| Modalità interessata | Web/portal solo — La modalità Tunnel non è interessata |
Fortinet riconosce:
| Data | Evento |
|---|---|
| 2025-06-10 | Avviso pubblico iniziale (FG-IR-24-339) |
| Prodotto/Ramo | Versioni interessate | Prima versione corretta |
|---|---|---|
| FortiOS 7.6 | 7.6.0 | 7.6.1 |
| FortiOS 7.4 | 7.4.0 – 7.4.7 | 7.4.8 |
| FortiOS 7.2 | 7.2.0 – 7.2.10 | 7.2.11 |
| FortiOS 7.0 | tutte | migrare a un ramo corretto |
| FortiOS 6.4 | tutte | migrare a un ramo corretto |
| FortiSASE 24.4 | 24.4.b | 24.4.c (corretto automaticamente) |
Guida al percorso di aggiornamento: https://docs.fortinet.com/upgrade-tool
/remote/logincheck con credenziali di test.SVPNCOOKIE, SVPNTMPCOOKIE)./remote/logout./sslvpn/portal.html./remote/login → INVALIDATO → CorrettoL'output della console viene rispecchiato in un CSV per la reportistica.
# Clona il repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562
# Installa la dipendenza
pip install requests # unica libreria di terze parti necessaria
# Crea un file di target
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# esempio porta predefinita
192.168.2.44
EOF
# Esegui la scansione
python3 fortinet-cve-2024-50562-new.py \
-f targets.txt \
-u alice \
-p 'alice@!123'
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
[-r REALM]
[-t HOST[:PORT]] [-f FILE]
[-o OUTPUT]
| Flag | Scopo | Esempio |
|---|---|---|
-u, --username | Nome utente VPN (obbligatorio) | -u audit |
-p, --password | Password VPN (obbligatoria) | -p 'Pa$$w0rd!' |
-r, --realm | Realm / dominio di autenticazione (opzionale) | -r employees |
-t, --target | Singolo host[:port] (ripetibile). Default 443. | -t 192.168.2.24:8443 |
-f, --file | File con un host[:port] per riga (righe vuote e commenti con # ignorati). | -f targets.txt |
-o, --output | Percorso CSV (default fortinet_reuse_results.csv). | -o scan.csv |
| Colonna | Descrizione |
|---|---|
ip, port | Gateway di destinazione |
login_success | True se le credenziali hanno funzionato |
vulnerability_status | REUSED = vulnerabile • INVALIDATED = sicuro • auth-failed = credenziali errate/MFA |
cookies_* | Dizionari di cookie codificati in JSON (forense) |
summary | Duplicato dello stato per filtri rapidi |
/remote/login e /sslvpn/portal.html da IP sconosciuti.Questo strumento è fornito esclusivamente per valutazioni di sicurezza autorizzate. L'esecuzione su sistemi senza autorizzazione scritta può violare leggi locali (ad es. IT Act 2000, CFAA) e politiche organizzative. Gli autori non si assumono alcuna responsabilità per uso improprio.
Pull request e segnalazioni sono caldamente gradite!