
CVE-2018-13382
CVE-2018-13382
https://devco.re/blog/2019/08/09/attacking-ssl-vpn-part-2-breaking-the-Fortigate-ssl-vpn/
Eine Schwachstelle in der fehlerhaften Autorisierung (Improper Authorization) in Fortinet FortiOS 6.0.0 bis 6.0.4, 5.6.0 bis 5.6.8 und 5.4.1 bis 5.4.10 im SSL-VPN-Webportal ermöglicht es einem nicht authentifizierten Angreifer, das Passwort eines SSL-VPN-Webportal-Benutzers über speziell gestaltete HTTP-Anfragen zu ändern.

$ python CVE-2018-13382.py -h
Usage: CVE-2018-13382.py [options]
Options:
-h, --help show this help message and exit
-i IP e.g. 127.0.0.1:10443
-u USERNAME
-p PASSWORD