Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fortinet-cve-2024-50562 — A CVE-2024-50562 é uma vulnerabilidade de gerenciamento de sessão em portais Fortinet SSL-VPN. | Kitploit
Ferramentas/GitHubGitHub/shahid-bugb/fortinet-cve-2024-50562
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAutenticação
GitHubshahid-bugb/fortinet-cve-2024-50562

fortinet-cve-2024-50562

A CVE-2024-50562 é uma vulnerabilidade de gerenciamento de sessão em portais Fortinet SSL-VPN.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Reutilização de Sessão SSL-VPN da Fortinet (CVE-2024-50562)

Python license

Scanner profissional, somente com permissão, que comprova se um FortiGate invalida os cookies de sessão após o logout.
Um resultado positivo confirma CVE-2024-50562 — uma falha de Expiração de Sessão Insuficiente (CWE-613) que permite a um atacante repetir um cookie roubado e entrar novamente mesmo depois de o usuário ter efetuado logout explicitamente.

Aviso oficial: https://fortiguard.com/psirt/FG-IR-24-339


0 | Resumo executivo

“Uma vulnerabilidade de Expiração de Sessão Insuficiente [CWE-613] no FortiOS SSL-VPN pode permitir que um atacante de posse de um cookie usado para entrar no portal SSL-VPN faça login novamente, embora a sessão tenha expirado ou tenha sido encerrada.” — Fortinet PSIRT

Número IRFG-IR-24-339
Publicado10 de junho de 2025
ComponenteSSL-VPN
SeveridadeMédia
CVSS v34.4
ImpactoControle de acesso inadequado
CWE613 (Expiração de Sessão Insuficiente)
CVECVE-2024-50562
Modo afetadoSomente modo web/portal — o modo túnel não é afetado

Agradecimentos

A Fortinet agradece a:

  • Vang3lis & Cyth – VARAS@IIE
  • Shahid Parvez Hakim – CEO e Fundador, BugB Technologies (bugb.io)

Linha do tempo

DataEvento
2025-06-10Aviso público inicial (FG-IR-24-339)

1 | Versões afetadas e corrigidas

Produto/RamoVersões afetadasPrimeira correção
FortiOS 7.67.6.07.6.1
FortiOS 7.47.4.0 – 7.4.77.4.8
FortiOS 7.27.2.0 – 7.2.107.2.11
FortiOS 7.0todasmigrar para uma versão corrigida
FortiOS 6.4todasmigrar para uma versão corrigida
FortiSASE 24.424.4.b24.4.c (correção automática)

Ajuda para o caminho de atualização: https://docs.fortinet.com/upgrade-tool


2 | Como este scanner valida a falha

  1. Faça login em /remote/logincheck usando credenciais de teste.
  2. Capture cookies (SVPNCOOKIE, SVPNTMPCOOKIE).
  3. Faça logout via /remote/logout.
  4. Repita os cookies capturados em uma nova sessão solicitando /sslvpn/portal.html.
  5. Veredito
    • O portal ainda carrega → REUSED → Vulnerável
    • Redireciona para /remote/login → INVALIDATED → Corrigido

A saída do console é espelhada em um CSV para relatórios.


3 | Início rápido

root@kitploit:~
# Clonar o repositório
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562

# Instalar dependência
pip install requests     # única biblioteca de terceiros necessária

# Criar um arquivo de alvos
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# exemplo de porta padrão
192.168.2.44
EOF

# Executar o scan
python3 fortinet-cve-2024-50562-new.py \
        -f targets.txt \
        -u alice \
        -p 'alice@!123'

4 | Referência da CLI

root@kitploit:~
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
                                      [-r REALM]
                                      [-t HOST[:PORT]] [-f FILE]
                                      [-o OUTPUT]
FlagFinalidadeExemplo
-u, --usernameNome de usuário da VPN (obrigatório)-u audit
-p, --passwordSenha da VPN (obrigatória)-p 'Pa$$w0rd!'
-r, --realmReino / domínio de autenticação (opcional)-r employees
-t, --targetÚnico host[:port] (repetível). Padrão 443.-t 192.168.2.24:8443
-f, --fileArquivo com um host[:port] por linha (linhas em branco e comentários # ignorados).-f targets.txt
-o, --outputCaminho do CSV (padrão fortinet_reuse_results.csv).-o scan.csv

5 | Campos do CSV explicados

ColunaDescrição
ip, portGateway de destino
login_successTrue se as credenciais funcionaram
vulnerability_statusREUSED = vulnerável • INVALIDATED = seguro • auth-failed = credenciais inválidas/MFA
cookies_*Dicionários de cookies codificados em JSON (forense)
summaryDuplicata do status para filtros rápidos

6 | Checklist de remediação

  1. Atualize para a versão corrigida do FortiOS/FortiSASE.
  2. Exija MFA em todas as contas SSL-VPN.
  3. Reduza os tempos limite de inatividade/sessão quando viável.
  4. Gire as credenciais se houver suspeita de comprometimento.
  5. Monitore os logs de /remote/login e /sslvpn/portal.html a partir de IPs desconhecidos.

7 | Uso legal e ético

Esta ferramenta é fornecida exclusivamente para avaliações de segurança autorizadas. Executá-la contra sistemas sem permissão por escrito pode violar a legislação local (por exemplo, IT Act 2000, CFAA) e a política organizacional. Os autores não aceitam nenhuma responsabilidade pelo uso indevido.


8 | Créditos e licença

  • Autores — Security Team, BugB Technologies
  • Website - https://www.bugb.io
  • Licença — MIT

Pull requests e issues são muito bem-vindos!

Baixar ferramenta