プロフェッショナル向け・許可を得た場合のみ使用するスキャナー。FortiGate がログアウト後にセッション Cookie を無効化するかどうかを検証します。
陽性の結果は CVE-2024-50562、すなわち セッション期限切れの不備 (CWE-613) を確認するもので、攻撃者が盗んだ Cookie を再生し、ユーザーが明示的にログアウトした後でも再ログインできることを示します。
公式アドバイザリ: https://fortiguard.com/psirt/FG-IR-24-339
「FortiOS SSL-VPN における不十分なセッション期限切れの脆弱性 [CWE-613] により、SSL-VPN ポータルへのログインに使用された Cookie を保持する攻撃者が、セッションが期限切れになった、またはログアウトされた後でも、再度ログインできる可能性があります。」 — Fortinet PSIRT
| IR番号 | FG-IR-24-339 |
| 公開日 | 2025年6月10日 |
| コンポーネント | SSL-VPN |
| 深刻度 | 中 |
| CVSS v3 | 4.4 |
| 影響 | 不適切なアクセス制御 |
| CWE | 613 (セッション期限切れの不備) |
| CVE | CVE-2024-50562 |
| 影響を受けるモード | Web/portal モードのみ — トンネルモードは影響を受けません |
Fortinet は以下をクレジットしています:
| 日付 | イベント |
|---|---|
| 2025-06-10 | 初回の公開アドバイザリ (FG-IR-24-339) |
| 製品/ブランチ | 影響を受けるバージョン | 最初の修正版 |
|---|---|---|
| FortiOS 7.6 | 7.6.0 | 7.6.1 |
| FortiOS 7.4 | 7.4.0 – 7.4.7 | 7.4.8 |
| FortiOS 7.2 | 7.2.0 – 7.2.10 | 7.2.11 |
| FortiOS 7.0 | すべて | 修正済みブランチに移行 |
| FortiOS 6.4 | すべて | 修正済みブランチに移行 |
| FortiSASE 24.4 | 24.4.b | 24.4.c (自動修復済み) |
アップグレードパスヘルパー: https://docs.fortinet.com/upgrade-tool
/remote/logincheck にログインします。SVPNCOOKIE, SVPNTMPCOOKIE)。/remote/logout 経由で実行します。/sslvpn/portal.html をリクエストします。/remote/login にリダイレクトされる → INVALIDATED → 修正済みコンソール出力はレポート用に CSV にも出力されます。
# Clone repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562
# Install dependency
pip install requests # only third-party lib needed
# Create a targets file
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# default port example
192.168.2.44
EOF
# Run the scan
python3 fortinet-cve-2024-50562-new.py \
-f targets.txt \
-u alice \
-p 'alice@!123'
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
[-r REALM]
[-t HOST[:PORT]] [-f FILE]
[-o OUTPUT]
| フラグ | 目的 | 例 |
|---|---|---|
-u, --username | VPN ユーザー名 (必須) | -u audit |
-p, --password | VPN パスワード (必須) | -p 'Pa$$w0rd!' |
-r, --realm | レルム / 認証ドメイン (オプション) | -r employees |
-t, --target | 単一の host[:port] (繰り返し指定可能)。デフォルトは 443。 | -t 192.168.2.24:8443 |
-f, --file | 1行に1つの host[:port] を記述したファイル (空行と # コメントは無視されます)。 | -f targets.txt |
-o, --output | CSV パス (デフォルトは fortinet_reuse_results.csv)。 | -o scan.csv |
| 列 | 説明 |
|---|---|
ip, port | ターゲットゲートウェイ |
login_success | 資格情報が成功した場合 True |
vulnerability_status | REUSED = 脆弱 • INVALIDATED = 安全 • auth-failed = 資格情報エラー/MFA |
cookies_* | JSON エンコードされた Cookie 辞書 (フォレンジック) |
summary | クイックフィルタ用のステータスの複製 |
/remote/login と /sslvpn/portal.html を監視します。このツールは 認可されたセキュリティ評価専用 として提供されます。 書面による許可なくシステムに対して実行すると、現地の法律 (例: IT Act 2000、CFAA) や組織のポリシーに違反する可能性があります。 著者は、誤用に対するいかなる責任も負いません。
プルリクエストと issue を歓迎します!