🛡️ CVE-2018-13379 - ثغرة Fortinet SSL VPN
🔍 نظرة عامة
CVE-2018-13379 هي ثغرة حرجة من نوع path traversal في Fortinet FortiOS SSL VPN.
تتيح للمهاجمين تنزيل ملفات جلسة VPN الخاصة بالويب واستخراج معلومات حساسة.
- التأثير: كشف المعلومات (أسماء المستخدمين، رموز الجلسة)
- CVSSv3: 8.6 (عالية)
- الاستغلال: عن بعد، بدون مصادقة
💻 الإصدارات المعرضة للخطر
- FortiOS 5.4.6 – 5.4.12
- FortiOS 5.6.3 – 5.6.7
- FortiOS 6.0.0 – 6.0.4
- FortiProxy ≤ 1.2.8 / 2.0.0
🛠️ ميزات هذا البرنامج النصي
- يكتشف مثيلات FortiOS SSL VPN المعرضة للخطر
- يقوم بتنزيل ملف
sslvpn_websession
- يستخرج أسماء المستخدمين وكلمات المرور
- فحص متعدد الخيوط
🛡️ التخفيف / الحماية
- تطبيق التصحيح على FortiOS: الترقية إلى 6.0.5+ أو أحدث إصدار متاح
- تمكين المصادقة الثنائية (2FA) لمستخدمي VPN
- تقييد الوصول إلى VPN على عناوين IP موثوقة فقط
⚡ الاستخدام
فحص عنوان IP واحد:
python CVE-2018-13379.py -i 192.168.1.1:10443
فحص عناوين IP متعددة من ملف:
python3 CVE-2018-13379.py -f targets.txt -n 20
⚠️ إخلاء مسؤولية: استخدم هذا فقط في الاختبارات والبحث المصرح بهما. الوصول غير المصرح به غير قانوني.
مرجع