Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-13379 — CVE-2018-13379 - Vulnerabilidad de Fortinet SSL VPN | Kitploit
Herramientas/GitHubGitHub/kh4sh3i/cve-2018-13379
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubkh4sh3i/cve-2018-13379

CVE-2018-13379

CVE-2018-13379 - Vulnerabilidad de Fortinet SSL VPN

Ver Repositorio
hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2018-13379 - Vulnerabilidad SSL VPN de Fortinet


🔍 Descripción general

CVE-2018-13379 es una vulnerabilidad crítica de path traversal en Fortinet FortiOS SSL VPN.
Permite a los atacantes descargar archivos de sesión web de VPN y extraer información sensible.

  • Impacto: Divulgación de información (nombres de usuario, tokens de sesión)
  • CVSSv3: 8.6 (Alta)
  • Explotación: Remota, sin autenticación

💻 Versiones vulnerables

  • FortiOS 5.4.6 – 5.4.12
  • FortiOS 5.6.3 – 5.6.7
  • FortiOS 6.0.0 – 6.0.4
  • FortiProxy ≤ 1.2.8 / 2.0.0

🛠️ Características de este script

  • Detecta instancias vulnerables de FortiOS SSL VPN
  • Descarga el archivo sslvpn_websession
  • Extrae nombres de usuario y contraseñas
  • Escaneo multi-hilo

🛡️ Mitigación / Protección

  • Parchear FortiOS: Actualice a 6.0.5+ o la versión más reciente disponible
  • Habilitar 2FA para los usuarios de VPN
  • Restringir el acceso VPN solo a IPs de confianza

⚡ Uso

Escanear una sola IP:

root@kitploit:~
python CVE-2018-13379.py -i 192.168.1.1:10443

Escanear varias IPs desde un archivo:

root@kitploit:~
python3 CVE-2018-13379.py -f targets.txt -n 20

⚠️ Aviso legal: Utilice esto solo para pruebas autorizadas e investigación. El acceso no autorizado es ilegal.

Referencia

  • orange
Descargar herramienta