Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-13379 — CVE-2018-13379 - Fortinet SSL VPN Schwachstelle | Kitploit
Tools/GitHubGitHub/kh4sh3i/cve-2018-13379
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubkh4sh3i/cve-2018-13379

CVE-2018-13379

CVE-2018-13379 - Fortinet SSL VPN Schwachstelle

Repository anzeigen
vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2018-13379 - Fortinet SSL VPN Schwachstelle


🔍 Übersicht

CVE-2018-13379 ist eine kritische Path-Traversal-Schwachstelle in Fortinet FortiOS SSL VPN.
Es erlaubt Angreifern, VPN-Web-Sitzungsdateien herunterzuladen und sensible Informationen zu extrahieren.

  • Auswirkung: Informationsoffenlegung (Benutzernamen, Sitzungstokens)
  • CVSSv3: 8.6 (Hoch)
  • Ausnutzung: Remote, nicht authentifiziert

💻 Anfällige Versionen

  • FortiOS 5.4.6 – 5.4.12
  • FortiOS 5.6.3 – 5.6.7
  • FortiOS 6.0.0 – 6.0.4
  • FortiProxy ≤ 1.2.8 / 2.0.0

🛠️ Funktionen dieses Skripts

  • Erkennt anfällige FortiOS SSL VPN Instanzen
  • Lädt die Datei sslvpn_websession herunter
  • Extrahiert Benutzernamen & Passwort
  • Multithreaded-Scanning

🛡️ Gegenmaßnahmen / Schutz

  • FortiOS patchen: Upgrade auf 6.0.5+ oder neueste verfügbare Version
  • 2FA aktivieren für VPN-Benutzer
  • VPN-Zugriff auf vertrauenswürdige IPs beschränken

⚡ Verwendung

Einzelne IP scannen:

root@kitploit:~
python CVE-2018-13379.py -i 192.168.1.1:10443

Mehrere IPs aus einer Datei scannen:

root@kitploit:~
python3 CVE-2018-13379.py -f targets.txt -n 20

⚠️ Haftungsausschluss: Verwenden Sie dies nur für autorisierte Tests und Forschung. Unbefugter Zugriff ist illegal.

Referenz

  • orange
Tool herunterladen