🛡️ CVE-2018-13379 - Vulnerabilidad SSL VPN de Fortinet
🔍 Descripción general
CVE-2018-13379 es una vulnerabilidad crítica de path traversal en Fortinet FortiOS SSL VPN.
Permite a los atacantes descargar archivos de sesión web de VPN y extraer información sensible.
- Impacto: Divulgación de información (nombres de usuario, tokens de sesión)
- CVSSv3: 8.6 (Alta)
- Explotación: Remota, sin autenticación
💻 Versiones vulnerables
- FortiOS 5.4.6 – 5.4.12
- FortiOS 5.6.3 – 5.6.7
- FortiOS 6.0.0 – 6.0.4
- FortiProxy ≤ 1.2.8 / 2.0.0
🛠️ Características de este script
- Detecta instancias vulnerables de FortiOS SSL VPN
- Descarga el archivo
sslvpn_websession
- Extrae nombres de usuario y contraseñas
- Escaneo multi-hilo
🛡️ Mitigación / Protección
- Parchear FortiOS: Actualice a 6.0.5+ o la versión más reciente disponible
- Habilitar 2FA para los usuarios de VPN
- Restringir el acceso VPN solo a IPs de confianza
⚡ Uso
Escanear una sola IP:
python CVE-2018-13379.py -i 192.168.1.1:10443
Escanear varias IPs desde un archivo:
python3 CVE-2018-13379.py -f targets.txt -n 20
⚠️ Aviso legal: Utilice esto solo para pruebas autorizadas e investigación. El acceso no autorizado es ilegal.
Referencia