Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fortinet-cve-2024-50562 — CVE-2024-50562는 Fortinet SSL-VPN 포털의 세션 관리 취약점입니다. | Kitploit
도구/GitHubGitHub/shahid-bugb/fortinet-cve-2024-50562
Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration TestingAuthentication
GitHubshahid-bugb/fortinet-cve-2024-50562

fortinet-cve-2024-50562

CVE-2024-50562는 Fortinet SSL-VPN 포털의 세션 관리 취약점입니다.

저장소 보기
171년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Fortinet SSL-VPN 세션 재사용 취약점 (CVE-2024-50562)

Python license

전문적이고 허가 전용 스캐너로서, FortiGate가 로그아웃 후 세션 쿠키를 무효화하는지 확인합니다.
양성 발견은 CVE-2024-50562 — 불충분한 세션 만료 결함(CWE-613)을 확인하며, 이는 공격자가 도난당한 쿠키를 재사용하여 사용자가 명시적으로 로그아웃한 후에도 다시 로그인할 수 있게 합니다.

공식 권고문: https://fortiguard.com/psirt/FG-IR-24-339


0 | 요약

"FortiOS SSL-VPN의 불충분한 세션 만료 취약점 [CWE-613]으로 인해, SSL-VPN 포털에 로그인하는 데 사용된 쿠키를 보유한 공격자가 세션이 만료되었거나 로그아웃된 후에도 다시 로그인할 수 있습니다." — Fortinet PSIRT

IR 번호FG-IR-24-339
공개일2025년 6월 10일
구성 요소SSL-VPN
심각도중간
CVSS v34.4
영향부적절한 접근 제어
CWE613 (불충분한 세션 만료)
CVECVE-2024-50562
영향을 받는 모드웹/포털 모드만 해당 — 터널 모드는 영향을 받지 않음

감사의 말

Fortinet은 다음 분들의 기여에 감사드립니다:

  • Vang3lis & Cyth – VARAS@IIE
  • Shahid Parvez Hakim – CEO & 창립자, BugB Technologies (bugb.io)

타임라인

날짜이벤트
2025-06-10최초 공개 권고문 (FG-IR-24-339)

1 | 영향을 받는 버전 및 수정된 버전

제품/브랜치영향을 받는 버전첫 수정 버전
FortiOS 7.67.6.07.6.1
FortiOS 7.47.4.0 – 7.4.77.4.8
FortiOS 7.27.2.0 – 7.2.107.2.11
FortiOS 7.0모두수정된 브랜치로 마이그레이션
FortiOS 6.4모두수정된 브랜치로 마이그레이션
FortiSASE 24.424.4.b24.4.c (자동 수정됨)

업그레이드 경로 도우미: https://docs.fortinet.com/upgrade-tool


2 | 이 스캐너가 버그를 검증하는 방법

  1. 로그인 — 테스트 자격 증명을 사용하여 /remote/logincheck에 로그인합니다.
  2. 쿠키 캡처 — (SVPNCOOKIE, SVPNTMPCOOKIE) 쿠키를 캡처합니다.
  3. 로그아웃 — /remote/logout을 통해 로그아웃합니다.
  4. 재사용 — 새 세션에서 캡처한 쿠키를 /sslvpn/portal.html 요청에 재사용합니다.
  5. 판정
    • 포털이 여전히 로드됨 → 재사용됨 → 취약함
    • /remote/login으로 리디렉션됨 → 무효화됨 → 패치됨

콘솔 출력은 보고를 위해 CSV에 미러링됩니다.


3 | 빠른 시작

# Clone repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562

# Install dependency
pip install requests     # only third-party lib needed

# Create a targets file
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# default port example
192.168.2.44
EOF

# Run the scan
python3 fortinet-cve-2024-50562-new.py \
        -f targets.txt \
        -u alice \
        -p 'alice@!123'

4 | CLI 참조

usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
                                      [-r REALM]
                                      [-t HOST[:PORT]] [-f FILE]
                                      [-o OUTPUT]
플래그목적예시
-u, --usernameVPN 사용자 이름 (필수)-u audit
-p, --passwordVPN 비밀번호 (필수)-p 'Pa$$w0rd!'
-r, --realm영역/인증 도메인 (선택 사항)-r employees
-t, --target단일 host[:port] (반복 가능). 기본값 443.-t 192.168.2.24:8443
-f, --file한 줄에 하나의 host[:port]가 포함된 파일 (빈 줄과 # 주석 무시).-f targets.txt
-o, --outputCSV 경로 (기본값 fortinet_reuse_results.csv).-o scan.csv

5 | CSV 필드 설명

열설명
ip, port대상 게이트웨이
login_success자격 증명이 성공하면 True
vulnerability_statusREUSED = 취약함 • INVALIDATED = 안전함 • auth-failed = 잘못된 자격 증명/MFA
cookies_*JSON으로 인코딩된 쿠키 사전 (포렌식)
summary빠른 필터를 위한 상태 중복

6 | 수정 체크리스트

  1. 업그레이드 — 수정된 FortiOS/FortiSASE 릴리스로 업그레이드합니다.
  2. MFA 의무화 — 모든 SSL-VPN 계정에 MFA를 의무화합니다.
  3. 유휴/세션 시간 제한 축소 — 가능한 경우 줄입니다.
  4. 자격 증명 교체 — 손상이 의심되는 경우 자격 증명을 교체합니다.
  5. 로그 모니터링 — 익숙하지 않은 IP의 /remote/login 및 /sslvpn/portal.html 로그를 모니터링합니다.

7 | 법적 및 윤리적 사용

이 도구는 오직 승인된 보안 평가를 위해서만 제공됩니다. 서면 허가 없이 시스템에 대해 실행하면 현지 법률(예: IT Act 2000, CFAA) 및 조직 정책을 위반할 수 있습니다. 저자는 오용에 대해 책임을 지지 않습니다.


8 | 크레딧 및 라이선스

  • 저자 — 보안 팀, BugB Technologies
  • 웹사이트 - https://www.bugb.io
  • 라이선스 — MIT

Pull Request 및 이슈 제출을 환영합니다!

도구 다운로드