Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/kh4sh3i/cve-2018-13379
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubkh4sh3i/cve-2018-13379

CVE-2018-13379

CVE-2018-13379 - ثغرة أمنية في Fortinet SSL VPN

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2018-13379 - ثغرة Fortinet SSL VPN


🔍 نظرة عامة

CVE-2018-13379 هي ثغرة حرجة من نوع path traversal في Fortinet FortiOS SSL VPN.
تتيح للمهاجمين تنزيل ملفات جلسة VPN الخاصة بالويب واستخراج معلومات حساسة.

  • التأثير: كشف المعلومات (أسماء المستخدمين، رموز الجلسة)
  • CVSSv3: 8.6 (عالية)
  • الاستغلال: عن بعد، بدون مصادقة

💻 الإصدارات المعرضة للخطر

  • FortiOS 5.4.6 – 5.4.12
  • FortiOS 5.6.3 – 5.6.7
  • FortiOS 6.0.0 – 6.0.4
  • FortiProxy ≤ 1.2.8 / 2.0.0

🛠️ ميزات هذا البرنامج النصي

  • يكتشف مثيلات FortiOS SSL VPN المعرضة للخطر
  • يقوم بتنزيل ملف sslvpn_websession
  • يستخرج أسماء المستخدمين وكلمات المرور
  • فحص متعدد الخيوط

🛡️ التخفيف / الحماية

  • تطبيق التصحيح على FortiOS: الترقية إلى 6.0.5+ أو أحدث إصدار متاح
  • تمكين المصادقة الثنائية (2FA) لمستخدمي VPN
  • تقييد الوصول إلى VPN على عناوين IP موثوقة فقط

⚡ الاستخدام

فحص عنوان IP واحد:

root@kitploit:~
python CVE-2018-13379.py -i 192.168.1.1:10443

فحص عناوين IP متعددة من ملف:

root@kitploit:~
python3 CVE-2018-13379.py -f targets.txt -n 20

⚠️ إخلاء مسؤولية: استخدم هذا فقط في الاختبارات والبحث المصرح بهما. الوصول غير المصرح به غير قانوني.

مرجع

  • orange
تنزيل الأداة