Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fortinet-cve-2024-50562 — CVE-2024-50562 是 Fortinet SSL-VPN 门户中的一个会话管理漏洞。 | Kitploit
工具/GitHubGitHub/shahid-bugb/fortinet-cve-2024-50562
漏洞扫描器漏洞分析漏洞利用Web安全渗透测试身份验证
GitHubshahid-bugb/fortinet-cve-2024-50562

fortinet-cve-2024-50562

CVE-2024-50562 是 Fortinet SSL-VPN 门户中的一个会话管理漏洞。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Fortinet SSL-VPN 会话重用漏洞(CVE-2024-50562)

Python license

专业、仅限授权的扫描器,用于验证 FortiGate 在用户注销后是否作废了会话 Cookie。 阳性结果确认 CVE-2024-50562——一种会话过期不充分缺陷(CWE-613),允许攻击者重放被盗取的 Cookie,甚至在用户明确注销后仍能重新登录。

官方公告: https://fortiguard.com/psirt/FG-IR-24-339


0 | 执行摘要

“FortiOS SSL-VPN 中存在一个会话过期不充分漏洞 [CWE-613],攻击者若持有用于登录 SSL-VPN 门户的 Cookie,即使会话已过期或被注销,仍可重新登录。” — Fortinet PSIRT

IR 编号FG-IR-24-339
发布时间2025 年 6 月 10 日
组件SSL-VPN
严重级别中危
CVSS v34.4
影响访问控制不当
CWE613(会话过期不充分)
CVECVE-2024-50562
受影响模式Web/门户模式 — 隧道模式不受影响

致谢

Fortinet 感谢以下人员:

  • Vang3lis & Cyth – VARAS@IIE
  • Shahid Parvez Hakim – CEO & 创始人, BugB Technologies (bugb.io)

时间线

日期事件
2025-06-10初始公开公告(FG-IR-24-339)

1 | 受影响与修复版本

升级路径助手: https://docs.fortinet.com/upgrade-tool


2 | 本扫描器如何验证该漏洞

  1. 登录到 /remote/logincheck,使用测试凭据。
  2. 捕获Cookie(SVPNCOOKIE、SVPNTMPCOOKIE)。
  3. 注销通过 /remote/logout。
  4. 重放捕获的Cookie到新会话中,请求 /sslvpn/portal.html。
  5. 判定
    • 门户页面仍能加载 → 已重用 → 存在漏洞
    • 重定向到 /remote/login → 已作废 → 已修复

控制台输出同时镜像至CSV用于报告。


3 | 快速开始

root@kitploit:~
# 克隆仓库
git clone https://github.com/Shahid-BugB/fortinet-cve-2024-50562.git
cd fortinet-cve-2024-50562

# 安装依赖
pip install requests     # 仅需要的第三方库

# 创建目标文件
cat > targets.txt <<'EOF'
192.168.2.3:4433
192.168.2.44:4433
# 默认端口示例
192.168.2.44
EOF

# 运行扫描
python3 fortinet-cve-2024-50562-new.py \
        -f targets.txt \
        -u alice \
        -p 'alice@!123'

4 | 命令行参考

root@kitploit:~
usage: fortinet-cve-2024-50562-new.py [-h] -u USERNAME -p PASSWORD
                                      [-r REALM]
                                      [-t HOST[:PORT]] [-f FILE]
                                      [-o OUTPUT]

5 | CSV 字段说明


6 | 修复清单

  1. 升级到已修复的 FortiOS/FortiSASE 版本。
  2. 强制启用 MFA 在所有 SSL-VPN 账户上。
  3. 减少空闲/会话超时在可行的情况下。
  4. 轮换凭据如果怀疑已泄露。
  5. 监控日志中来自不熟悉 IP 的 /remote/login 及 /sslvpn/portal.html 访问。

7 | 法律与道德使用

本工具仅用于授权的安全评估。 在未获书面许可的情况下对系统运行本工具可能违反当地法律(例如 IT Act 2000、CFAA)及组织政策。 作者对任何滥用行为不承担任何责任。


8 | 鸣谢与许可证

  • 作者 — 安全团队, BugB Technologies
  • 网站 - https://www.bugb.io
  • 许可证 — MIT

热烈欢迎拉取请求与提交 Issue!

下载工具
产品/分支受影响版本首个修复版本
FortiOS 7.67.6.07.6.1
FortiOS 7.47.4.0 – 7.4.77.4.8
FortiOS 7.27.2.0 – 7.2.107.2.11
FortiOS 7.0全部迁移至已修复分支
FortiOS 6.4全部迁移至已修复分支
FortiSASE 24.424.4.b24.4.c(自动修复)
参数用途示例
-u, --usernameVPN 用户名 (必需)-u audit
-p, --passwordVPN 密码 (必需)-p 'Pa$$w0rd!'
-r, --realm领域/认证域(可选)-r employees
-t, --target单个 host[:port](可重复)。默认 443。-t 192.168.2.24:8443
-f, --file文件,每行一个 host[:port](忽略空行及 # 注释)。-f targets.txt
-o, --outputCSV 路径(默认为 fortinet_reuse_results.csv)。-o scan.csv
列名描述
ip, port目标网关
login_success凭据有效时为 True
vulnerability_statusREUSED = 存在漏洞 • INVALIDATED = 安全 • auth-failed = 凭据错误/需要多因素认证
cookies_*JSON 编码的 Cookie 字典(取证用)
summary状态的副本,便于快速过滤