Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fortinet-cve-2024-50562 — CVE-2024-50562 は、Fortinet SSL-VPN ポータルにおけるセッション管理の脆弱性です。 | Kitploit
ツール/GitHubGitHub/shahid-bugb/fortinet-cve-2024-50562
脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト認証
GitHubshahid-bugb/fortinet-cve-2024-50562

fortinet-cve-2024-50562

CVE-2024-50562 は、Fortinet SSL-VPN ポータルにおけるセッション管理の脆弱性です。

リポジトリを見る
181年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Fortinet SSL-VPN セッション再利用の脆弱性 (CVE-2024-50562)

Python license

プロフェッショナル向け・許可を得た場合のみ使用するスキャナー。FortiGate がログアウト後にセッション Cookie を無効化するかどうかを検証します。
陽性の結果は CVE-2024-50562、すなわち セッション期限切れの不備 (CWE-613) を確認するもので、攻撃者が盗んだ Cookie を再生し、ユーザーが明示的にログアウトした後でも再ログインできることを示します。

公式アドバイザリ: https://fortiguard.com/psirt/FG-IR-24-339


0 | エグゼクティブサマリー

「FortiOS SSL-VPN における不十分なセッション期限切れの脆弱性 [CWE-613] により、SSL-VPN ポータルへのログインに使用された Cookie を保持する攻撃者が、セッションが期限切れになった、またはログアウトされた後でも、再度ログインできる可能性があります。」 — Fortinet PSIRT

IR番号FG-IR-24-339
公開日2025年6月10日
コンポーネントSSL-VPN
深刻度中
CVSS v34.4
影響不適切なアクセス制御
CWE613 (セッション期限切れの不備)
CVECVE-2024-50562
影響を受けるモードWeb/portal モードのみ — トンネルモードは影響を受けません

謝辞

Fortinet は以下をクレジットしています:

  • Vang3lis & Cyth – VARAS@IIE
  • Shahid Parvez Hakim – CEO兼創設者, BugB Technologies (bugb.io)

タイムライン

日付イベント
2025-06-10初回の公開アドバイザリ (FG-IR-24-339)

1 | 影響を受けるバージョンと修正済みバージョン

製品/ブランチ影響を受けるバージョン最初の修正版
FortiOS 7.67.6.07.6.1
FortiOS 7.47.4.0 – 7.4.77.4.8
FortiOS 7.27.2.0 – 7.2.107.2.11
FortiOS 7.0すべて修正済みブランチに移行
FortiOS 6.4すべて修正済みブランチに移行
FortiSASE 24.424.4.b24.4.c (自動修復済み)

アップグレードパスヘルパー: https://docs.fortinet.com/upgrade-tool


2 | このスキャナーがバグを検証する方法

  1. ログイン — テスト資格情報を使用して /remote/logincheck にログインします。
  2. Cookie を取得します (SVPNCOOKIE, SVPNTMPCOOKIE)。
  3. ログアウトは /remote/logout 経由で実行します。
  4. 再生 — 取得した Cookie を新しいセッションで再生し、/sslvpn/portal.html をリクエストします。
  5. 判定
    • ポータルが読み込まれる → REUSED → 脆弱
    • /remote/login にリダイレクトされる → INVALIDATED → 修正済み

コンソール出力はレポート用に CSV にも出力されます。


3 | クイックスタート

# Clone repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562

# Install dependency
pip install requests     # only third-party lib needed

# Create a targets file
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# default port example
192.168.2.44
EOF

# Run the scan
python3 fortinet-cve-2024-50562-new.py \
        -f targets.txt \
        -u alice \
        -p 'alice@!123'

4 | CLI リファレンス

usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
                                      [-r REALM]
                                      [-t HOST[:PORT]] [-f FILE]
                                      [-o OUTPUT]
フラグ目的例
-u, --usernameVPN ユーザー名 (必須)-u audit
-p, --passwordVPN パスワード (必須)-p 'Pa$$w0rd!'
-r, --realmレルム / 認証ドメイン (オプション)-r employees
-t, --target単一の host[:port] (繰り返し指定可能)。デフォルトは 443。-t 192.168.2.24:8443
-f, --file1行に1つの host[:port] を記述したファイル (空行と # コメントは無視されます)。-f targets.txt
-o, --outputCSV パス (デフォルトは fortinet_reuse_results.csv)。-o scan.csv

5 | CSV フィールドの説明

列説明
ip, portターゲットゲートウェイ
login_success資格情報が成功した場合 True
vulnerability_statusREUSED = 脆弱 • INVALIDATED = 安全 • auth-failed = 資格情報エラー/MFA
cookies_*JSON エンコードされた Cookie 辞書 (フォレンジック)
summaryクイックフィルタ用のステータスの複製

6 | 修復チェックリスト

  1. アップグレード — 修正済みの FortiOS/FortiSASE リリースへ。
  2. MFA の必須化 — すべての SSL-VPN アカウントで。
  3. アイドル/セッションタイムアウトの短縮 — 可能な場合。
  4. 資格情報のローテーション — 侵害が疑われる場合。
  5. ログの監視 — 見慣れない IP からの /remote/login と /sslvpn/portal.html を監視します。

7 | 法的および倫理的な使用

このツールは 認可されたセキュリティ評価専用 として提供されます。 書面による許可なくシステムに対して実行すると、現地の法律 (例: IT Act 2000、CFAA) や組織のポリシーに違反する可能性があります。 著者は、誤用に対するいかなる責任も負いません。


8 | クレジットとライセンス

  • 著者 — セキュリティチーム, BugB Technologies
  • ウェブサイト - https://www.bugb.io
  • ライセンス — MIT

プルリクエストと issue を歓迎します!

ツールをダウンロード