
A CVE-2024-50562 é uma vulnerabilidade de gerenciamento de sessão em portais Fortinet SSL-VPN.
Scanner profissional, somente com permissão, que comprova se um FortiGate invalida os cookies de sessão após o logout.
Um resultado positivo confirma CVE-2024-50562 — uma falha de Expiração de Sessão Insuficiente (CWE-613) que permite a um atacante repetir um cookie roubado e entrar novamente mesmo depois de o usuário ter efetuado logout explicitamente.
Aviso oficial: https://fortiguard.com/psirt/FG-IR-24-339
“Uma vulnerabilidade de Expiração de Sessão Insuficiente [CWE-613] no FortiOS SSL-VPN pode permitir que um atacante de posse de um cookie usado para entrar no portal SSL-VPN faça login novamente, embora a sessão tenha expirado ou tenha sido encerrada.” — Fortinet PSIRT
| Número IR | FG-IR-24-339 |
| Publicado | 10 de junho de 2025 |
| Componente | SSL-VPN |
| Severidade | Média |
| CVSS v3 | 4.4 |
| Impacto | Controle de acesso inadequado |
| CWE | 613 (Expiração de Sessão Insuficiente) |
| CVE | CVE-2024-50562 |
| Modo afetado | Somente modo web/portal — o modo túnel não é afetado |
A Fortinet agradece a:
| Data | Evento |
|---|---|
| 2025-06-10 | Aviso público inicial (FG-IR-24-339) |
| Produto/Ramo | Versões afetadas | Primeira correção |
|---|---|---|
| FortiOS 7.6 | 7.6.0 | 7.6.1 |
| FortiOS 7.4 | 7.4.0 – 7.4.7 | 7.4.8 |
| FortiOS 7.2 | 7.2.0 – 7.2.10 | 7.2.11 |
| FortiOS 7.0 | todas | migrar para uma versão corrigida |
| FortiOS 6.4 | todas | migrar para uma versão corrigida |
| FortiSASE 24.4 | 24.4.b | 24.4.c (correção automática) |
Ajuda para o caminho de atualização: https://docs.fortinet.com/upgrade-tool
/remote/logincheck usando credenciais de teste.SVPNCOOKIE, SVPNTMPCOOKIE)./remote/logout./sslvpn/portal.html./remote/login → INVALIDATED → CorrigidoA saída do console é espelhada em um CSV para relatórios.
# Clonar o repositório
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562
# Instalar dependência
pip install requests # única biblioteca de terceiros necessária
# Criar um arquivo de alvos
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# exemplo de porta padrão
192.168.2.44
EOF
# Executar o scan
python3 fortinet-cve-2024-50562-new.py \
-f targets.txt \
-u alice \
-p 'alice@!123'
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
[-r REALM]
[-t HOST[:PORT]] [-f FILE]
[-o OUTPUT]
| Flag | Finalidade | Exemplo |
|---|---|---|
-u, --username | Nome de usuário da VPN (obrigatório) | -u audit |
-p, --password | Senha da VPN (obrigatória) | -p 'Pa$$w0rd!' |
-r, --realm | Reino / domínio de autenticação (opcional) | -r employees |
-t, --target | Único host[:port] (repetível). Padrão 443. | -t 192.168.2.24:8443 |
-f, --file | Arquivo com um host[:port] por linha (linhas em branco e comentários # ignorados). | -f targets.txt |
-o, --output | Caminho do CSV (padrão fortinet_reuse_results.csv). | -o scan.csv |
| Coluna | Descrição |
|---|---|
ip, port | Gateway de destino |
login_success | True se as credenciais funcionaram |
vulnerability_status | REUSED = vulnerável • INVALIDATED = seguro • auth-failed = credenciais inválidas/MFA |
cookies_* | Dicionários de cookies codificados em JSON (forense) |
summary | Duplicata do status para filtros rápidos |
/remote/login e /sslvpn/portal.html a partir de IPs desconhecidos.Esta ferramenta é fornecida exclusivamente para avaliações de segurança autorizadas. Executá-la contra sistemas sem permissão por escrito pode violar a legislação local (por exemplo, IT Act 2000, CFAA) e a política organizacional. Os autores não aceitam nenhuma responsabilidade pelo uso indevido.
Pull requests e issues são muito bem-vindos!