
CVE-2024-50562는 Fortinet SSL-VPN 포털의 세션 관리 취약점입니다.
전문적이고 허가 전용 스캐너로서, FortiGate가 로그아웃 후 세션 쿠키를 무효화하는지 확인합니다.
양성 발견은 CVE-2024-50562 — 불충분한 세션 만료 결함(CWE-613)을 확인하며, 이는 공격자가 도난당한 쿠키를 재사용하여 사용자가 명시적으로 로그아웃한 후에도 다시 로그인할 수 있게 합니다.
공식 권고문: https://fortiguard.com/psirt/FG-IR-24-339
"FortiOS SSL-VPN의 불충분한 세션 만료 취약점 [CWE-613]으로 인해, SSL-VPN 포털에 로그인하는 데 사용된 쿠키를 보유한 공격자가 세션이 만료되었거나 로그아웃된 후에도 다시 로그인할 수 있습니다." — Fortinet PSIRT
| IR 번호 | FG-IR-24-339 |
| 공개일 | 2025년 6월 10일 |
| 구성 요소 | SSL-VPN |
| 심각도 | 중간 |
| CVSS v3 | 4.4 |
| 영향 | 부적절한 접근 제어 |
| CWE | 613 (불충분한 세션 만료) |
| CVE | CVE-2024-50562 |
| 영향을 받는 모드 | 웹/포털 모드만 해당 — 터널 모드는 영향을 받지 않음 |
Fortinet은 다음 분들의 기여에 감사드립니다:
| 날짜 | 이벤트 |
|---|---|
| 2025-06-10 | 최초 공개 권고문 (FG-IR-24-339) |
| 제품/브랜치 | 영향을 받는 버전 | 첫 수정 버전 |
|---|---|---|
| FortiOS 7.6 | 7.6.0 | 7.6.1 |
| FortiOS 7.4 | 7.4.0 – 7.4.7 | 7.4.8 |
| FortiOS 7.2 | 7.2.0 – 7.2.10 | 7.2.11 |
| FortiOS 7.0 | 모두 | 수정된 브랜치로 마이그레이션 |
| FortiOS 6.4 | 모두 | 수정된 브랜치로 마이그레이션 |
| FortiSASE 24.4 | 24.4.b | 24.4.c (자동 수정됨) |
업그레이드 경로 도우미: https://docs.fortinet.com/upgrade-tool
/remote/logincheck에 로그인합니다.SVPNCOOKIE, SVPNTMPCOOKIE) 쿠키를 캡처합니다./remote/logout을 통해 로그아웃합니다./sslvpn/portal.html 요청에 재사용합니다./remote/login으로 리디렉션됨 → 무효화됨 → 패치됨콘솔 출력은 보고를 위해 CSV에 미러링됩니다.
# Clone repository
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562
# Install dependency
pip install requests # only third-party lib needed
# Create a targets file
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# default port example
192.168.2.44
EOF
# Run the scan
python3 fortinet-cve-2024-50562-new.py \
-f targets.txt \
-u alice \
-p 'alice@!123'
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
[-r REALM]
[-t HOST[:PORT]] [-f FILE]
[-o OUTPUT]
| 플래그 | 목적 | 예시 |
|---|---|---|
-u, --username | VPN 사용자 이름 (필수) | -u audit |
-p, --password | VPN 비밀번호 (필수) | -p 'Pa$$w0rd!' |
-r, --realm | 영역/인증 도메인 (선택 사항) | -r employees |
-t, --target | 단일 host[:port] (반복 가능). 기본값 443. | -t 192.168.2.24:8443 |
-f, --file | 한 줄에 하나의 host[:port]가 포함된 파일 (빈 줄과 # 주석 무시). | -f targets.txt |
-o, --output | CSV 경로 (기본값 fortinet_reuse_results.csv). | -o scan.csv |
| 열 | 설명 |
|---|---|
ip, port | 대상 게이트웨이 |
login_success | 자격 증명이 성공하면 True |
vulnerability_status | REUSED = 취약함 • INVALIDATED = 안전함 • auth-failed = 잘못된 자격 증명/MFA |
cookies_* | JSON으로 인코딩된 쿠키 사전 (포렌식) |
summary | 빠른 필터를 위한 상태 중복 |
/remote/login 및 /sslvpn/portal.html 로그를 모니터링합니다.이 도구는 오직 승인된 보안 평가를 위해서만 제공됩니다. 서면 허가 없이 시스템에 대해 실행하면 현지 법률(예: IT Act 2000, CFAA) 및 조직 정책을 위반할 수 있습니다. 저자는 오용에 대해 책임을 지지 않습니다.
Pull Request 및 이슈 제출을 환영합니다!