Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fortinet-cve-2024-50562 — CVE-2024-50562 è una vulnerabilità di gestione delle sessioni nei portali Fortinet SSL-VPN | Kitploit
Strumenti/GitHubGitHub/shahid-bugb/fortinet-cve-2024-50562
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSicurezza WebPenetration TestingAutenticazione
GitHubshahid-bugb/fortinet-cve-2024-50562

fortinet-cve-2024-50562

CVE-2024-50562 è una vulnerabilità di gestione delle sessioni nei portali Fortinet SSL-VPN

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di riutilizzo della sessione SSL-VPN di Fortinet (CVE-2024-50562)

Python license

Scanner professionale, solo su autorizzazione che verifica se un FortiGate invalida i cookie di sessione dopo il logout.
Un riscontro positivo conferma CVE-2024-50562 — una falla di Scadenza della sessione insufficiente (CWE-613) che consente a un attaccante di riutilizzare un cookie rubato e riaccedere anche dopo che l'utente ha effettuato esplicitamente il logout.

Avviso ufficiale: https://fortiguard.com/psirt/FG-IR-24-339


0 | Sommario esecutivo

“Una vulnerabilità di Scadenza della sessione insufficiente [CWE-613] in FortiOS SSL-VPN può consentire a un attaccante in possesso di un cookie utilizzato per accedere al portale SSL-VPN di riaccedere, anche se la sessione è scaduta o è stato effettuato il logout.” — Fortinet PSIRT

Numero IRFG-IR-24-339
PubblicatoJun 10 2025
ComponenteSSL-VPN
GravitàMedia
CVSS v34.4
ImpattoControllo degli accessi improprio
CWE613 (Scadenza della sessione insufficiente)
CVECVE-2024-50562
Modalità interessataWeb/portal solo — La modalità Tunnel non è interessata

Riconoscimenti

Fortinet riconosce:

  • Vang3lis & Cyth – VARAS@IIE
  • Shahid Parvez Hakim – CEO & Founder, BugB Technologies (bugb.io)

Cronologia

DataEvento
2025-06-10Avviso pubblico iniziale (FG-IR-24-339)

1 | Versioni interessate e corrette

Prodotto/RamoVersioni interessatePrima versione corretta
FortiOS 7.67.6.07.6.1
FortiOS 7.47.4.0 – 7.4.77.4.8
FortiOS 7.27.2.0 – 7.2.107.2.11
FortiOS 7.0tuttemigrare a un ramo corretto
FortiOS 6.4tuttemigrare a un ramo corretto
FortiSASE 24.424.4.b24.4.c (corretto automaticamente)

Guida al percorso di aggiornamento: https://docs.fortinet.com/upgrade-tool


2 | Come questo scanner verifica il bug

  1. Accesso a /remote/logincheck con credenziali di test.
  2. Cattura dei cookie (SVPNCOOKIE, SVPNTMPCOOKIE).
  3. Logout tramite /remote/logout.
  4. Riproduzione dei cookie catturati in una nuova sessione richiedendo /sslvpn/portal.html.
  5. Verdetto
    • Il portale si carica ancora → RIUTILIZZATO → Vulnerabile
    • Reindirizza a /remote/login → INVALIDATO → Corretto

L'output della console viene rispecchiato in un CSV per la reportistica.


3 | Avvio rapido

root@kitploit:~
# Clona il repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562

# Installa la dipendenza
pip install requests     # unica libreria di terze parti necessaria

# Crea un file di target
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# esempio porta predefinita
192.168.2.44
EOF

# Esegui la scansione
python3 fortinet-cve-2024-50562-new.py \
        -f targets.txt \
        -u alice \
        -p 'alice@!123'

4 | Riferimento CLI

root@kitploit:~
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
                                      [-r REALM]
                                      [-t HOST[:PORT]] [-f FILE]
                                      [-o OUTPUT]
FlagScopoEsempio
-u, --usernameNome utente VPN (obbligatorio)-u audit
-p, --passwordPassword VPN (obbligatoria)-p 'Pa$$w0rd!'
-r, --realmRealm / dominio di autenticazione (opzionale)-r employees
-t, --targetSingolo host[:port] (ripetibile). Default 443.-t 192.168.2.24:8443
-f, --fileFile con un host[:port] per riga (righe vuote e commenti con # ignorati).-f targets.txt
-o, --outputPercorso CSV (default fortinet_reuse_results.csv).-o scan.csv

5 | Spiegazione dei campi CSV

ColonnaDescrizione
ip, portGateway di destinazione
login_successTrue se le credenziali hanno funzionato
vulnerability_statusREUSED = vulnerabile • INVALIDATED = sicuro • auth-failed = credenziali errate/MFA
cookies_*Dizionari di cookie codificati in JSON (forense)
summaryDuplicato dello stato per filtri rapidi

6 | Elenco di controllo per la correzione

  1. Aggiornamento alla versione corretta di FortiOS/FortiSASE.
  2. Imporre MFA su tutti gli account SSL-VPN.
  3. Ridurre i timeout di inattività/sessione ove possibile.
  4. Ruotare le credenziali se si sospetta una compromissione.
  5. Monitorare i log per /remote/login e /sslvpn/portal.html da IP sconosciuti.

7 | Uso legale ed etico

Questo strumento è fornito esclusivamente per valutazioni di sicurezza autorizzate. L'esecuzione su sistemi senza autorizzazione scritta può violare leggi locali (ad es. IT Act 2000, CFAA) e politiche organizzative. Gli autori non si assumono alcuna responsabilità per uso improprio.


8 | Crediti e licenza

  • Autori — Security Team, BugB Technologies
  • Sito web - https://www.bugb.io
  • Licenza — MIT

Pull request e segnalazioni sono caldamente gradite!

Scarica lo strumento