Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fortinet-cve-2024-50562 — CVE-2024-50562 является уязвимостью управления сеансами в порталах Fortinet SSL-VPN. | Kitploit
Инструменты/GitHubGitHub/shahid-bugb/fortinet-cve-2024-50562
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubshahid-bugb/fortinet-cve-2024-50562

fortinet-cve-2024-50562

CVE-2024-50562 является уязвимостью управления сеансами в порталах Fortinet SSL-VPN.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость повторного использования сессии Fortinet SSL-VPN (CVE-2024-50562)

Python license

Профессиональный сканер с разрешением, который проверяет, аннулирует ли FortiGate файлы cookie сессии после выхода из системы.
Положительный результат подтверждает CVE-2024-50562 — ошибку Недостаточного срока действия сессии (CWE-613), которая позволяет злоумышленнику повторно использовать украденный cookie и снова войти в систему, даже если пользователь явно вышел.

Официальное уведомление: https://fortiguard.com/psirt/FG-IR-24-339


0 | Краткое описание

«Уязвимость недостаточного срока действия сессии [CWE-613] в FortiOS SSL-VPN может позволить злоумышленнику, владеющему cookie, использованным для входа на портал SSL-VPN, войти снова, хотя сессия истекла или пользователь вышел.» — Fortinet PSIRT

Номер IRFG-IR-24-339
Опубликовано10 июня 2025
КомпонентSSL-VPN
СерьёзностьСредняя
CVSS v34.4
ВоздействиеНеправильный контроль доступа
CWE613 (Insufficient Session Expiration)
CVECVE-2024-50562
Затронутый режимТолько веб/портал — Туннельный режим не уязвим

Благодарности

Fortinet благодарит:

  • Vang3lis & Cyth – VARAS@IIE
  • Shahid Parvez Hakim – CEO & Founder, BugB Technologies (bugb.io)

Хронология

ДатаСобытие
2025-06-10Первое публичное уведомление (FG-IR-24-339)

1 | Затронутые и исправленные версии

Помощник по пути обновления: https://docs.fortinet.com/upgrade-tool


2 | Как этот сканер проверяет уязвимость

  1. Вход в /remote/logincheck с тестовыми учётными данными.
  2. Захват cookies (SVPNCOOKIE, SVPNTMPCOOKIE).
  3. Выход через /remote/logout.
  4. Повторное использование захваченных cookies в новой сессии с запросом /sslvpn/portal.html.
  5. Вердикт
    • Портал загружается → ПОВТОРНО ИСПОЛЬЗОВАН → Уязвимо
    • Перенаправление на /remote/login → АННУЛИРОВАН → Исправлено

Вывод консоли дублируется в CSV для отчётности.


3 | Быстрый старт

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562

# Установить зависимости
pip install requests     # единственная необходимая сторонняя библиотека

# Создать файл с целями
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# пример порта по умолчанию
192.168.2.44
EOF

# Запустить сканирование
python3 fortinet-cve-2024-50562-new.py \
        -f targets.txt \
        -u alice \
        -p 'alice@!123'

4 | Справка по CLI

root@kitploit:~
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
                                      [-r REALM]
                                      [-t HOST[:PORT]] [-f FILE]
                                      [-o OUTPUT]

5 | Описание полей CSV


6 | Контрольный список по устранению

  1. Обновите до исправленной версии FortiOS/FortiSASE.
  2. Введите обязательную MFA для всех учётных записей SSL-VPN.
  3. Уменьшите таймауты бездействия/сессии, где это возможно.
  4. Смените учётные данные, если есть подозрение на компрометацию.
  5. Мониторьте логи на предмет /remote/login и /sslvpn/portal.html с незнакомых IP.

7 | Юридические и этические аспекты

Этот инструмент предоставляется исключительно для авторизованных оценок безопасности. Его запуск против систем без письменного разрешения может нарушать местное законодательство (например, IT Act 2000, CFAA) и политику организации. Авторы не несут ответственности за неправомерное использование.


8 | Авторы и лицензия

  • Авторы — Команда безопасности, BugB Technologies
  • Веб-сайт - https://www.bugb.io
  • Лицензия — MIT

Pull-реквесты и issues приветствуются!

Скачать инструмент
Продукт/ВеткаЗатронутые версииПервая исправленная
FortiOS 7.67.6.07.6.1
FortiOS 7.47.4.0 – 7.4.77.4.8
FortiOS 7.27.2.0 – 7.2.107.2.11
FortiOS 7.0всеперейти на исправленную ветку
FortiOS 6.4всеперейти на исправленную ветку
FortiSASE 24.424.4.b24.4.c (автоматически исправлено)
ФлагНазначениеПример
-u, --usernameИмя пользователя VPN (обязательно)-u audit
-p, --passwordПароль VPN (обязательно)-p 'Pa$$w0rd!'
-r, --realmRealm / домен аутентификации (необязательно)-r employees
-t, --targetОдиночный host[:port] (можно повторять). По умолчанию 443.-t 192.168.2.24:8443
-f, --fileФайл с одной host[:port] на строку (пустые строки и комментарии # игнорируются).-f targets.txt
-o, --outputПуть к CSV (по умолчанию fortinet_reuse_results.csv).-o scan.csv
СтолбецОписание
ip, portЦелевой шлюз
login_successTrue, если учётные данные сработали
vulnerability_statusREUSED = уязвимо • INVALIDATED = безопасно • auth-failed = неверные данные/MFA
cookies_*Cookie-словари в формате JSON (для криминалистики)
summaryДубликат статуса для быстрой фильтрации