
Script de detección masiva de la vulnerabilidad de recorrido de rutas de Fortinet FortiOS (CVE-2018-13379)
Este script es una herramienta de detección masiva para la vulnerabilidad de recorrido de rutas en Fortinet FortiOS (CVE-2018-13379).
Instrucciones de uso: Python CVE-2018-13379.py url.txt
Las direcciones de la vulnerabilidad se guardan en vul.txt.
Fortinet FortiOS 5.6.3 - 5.6.7 y 6.0.0 - 6.0.4: SSL VPN se ve afectado por esta vulnerabilidad.
La vulnerabilidad se debe a que el sistema no filtra correctamente los elementos especiales en recursos o rutas de archivos, lo que permite a un atacante acceder a ubicaciones fuera del directorio restringido.
La herramienta está destinada únicamente a pruebas de seguridad por parte de personal autorizado. Cualquier consecuencia o pérdida directa o indirecta derivada de pruebas no autorizadas será responsabilidad exclusiva del usuario.