
CVE-2018-13379 ثغرة أمنية في fortiOS (POC)
نص برمجي لإثبات المفهوم (PoC) للثغرة CVE-2018-13379، وهي ثغرة خطيرة من نوع اجتياز المسار في البوابة الإلكترونية لـ Fortinet FortiGate SSL VPN. تسمح هذه الثغرة للمهاجمين غير الموثوقين بتنزيل ملفات النظام عبر طلبات موارد HTTP مصممة خصيصًا، مما قد يؤدي إلى كشف ملفات الجلسة التي تحتوي على معلومات حساسة.
/remote/fgt_langusage: CVE-2018-13379.py [-h] [-t TARGET] [-f FILE]
PoC for CVE-2018-13379 - FortiGate SSL VPN Path Traversal
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Target IP or domain (e.g., 192.168.1.1)
-f FILE, --file FILE Path to file containing list of targets
يمكن تحديد الأهداف بالتنسيقات التالية:
192.168.1.1192.168.1.1:10443vpn.example.comvpn.example.com:8443