🛡️ CVE-2018-13379 - Fortinet SSL VPN Schwachstelle
🔍 Übersicht
CVE-2018-13379 ist eine kritische Path-Traversal-Schwachstelle in Fortinet FortiOS SSL VPN.
Es erlaubt Angreifern, VPN-Web-Sitzungsdateien herunterzuladen und sensible Informationen zu extrahieren.
- Auswirkung: Informationsoffenlegung (Benutzernamen, Sitzungstokens)
- CVSSv3: 8.6 (Hoch)
- Ausnutzung: Remote, nicht authentifiziert
💻 Anfällige Versionen
- FortiOS 5.4.6 – 5.4.12
- FortiOS 5.6.3 – 5.6.7
- FortiOS 6.0.0 – 6.0.4
- FortiProxy ≤ 1.2.8 / 2.0.0
🛠️ Funktionen dieses Skripts
- Erkennt anfällige FortiOS SSL VPN Instanzen
- Lädt die Datei
sslvpn_websession herunter
- Extrahiert Benutzernamen & Passwort
- Multithreaded-Scanning
🛡️ Gegenmaßnahmen / Schutz
- FortiOS patchen: Upgrade auf 6.0.5+ oder neueste verfügbare Version
- 2FA aktivieren für VPN-Benutzer
- VPN-Zugriff auf vertrauenswürdige IPs beschränken
⚡ Verwendung
Einzelne IP scannen:
python CVE-2018-13379.py -i 192.168.1.1:10443
Mehrere IPs aus einer Datei scannen:
python3 CVE-2018-13379.py -f targets.txt -n 20
⚠️ Haftungsausschluss: Verwenden Sie dies nur für autorisierte Tests und Forschung. Unbefugter Zugriff ist illegal.
Referenz