Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-13379 — CVE-2018-13379 - Vulnérabilité Fortinet SSL VPN | Kitploit
Outils/GitHubGitHub/kh4sh3i/cve-2018-13379
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubkh4sh3i/cve-2018-13379

CVE-2018-13379

CVE-2018-13379 - Vulnérabilité Fortinet SSL VPN

Voir le dépôt
il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2018-13379 - Vulnérabilité Fortinet SSL VPN


🔍 Aperçu

CVE-2018-13379 est une vulnérabilité critique de traversée de chemin dans Fortinet FortiOS SSL VPN.
Elle permet aux attaquants de télécharger les fichiers de session web VPN et d'extraire des informations sensibles.

  • Impact : Divulgation d'informations (noms d'utilisateur, jetons de session)
  • CVSSv3 : 8.6 (Élevé)
  • Exploitation : À distance, sans authentification

💻 Versions vulnérables

  • FortiOS 5.4.6 – 5.4.12
  • FortiOS 5.6.3 – 5.6.7
  • FortiOS 6.0.0 – 6.0.4
  • FortiProxy ≤ 1.2.8 / 2.0.0

🛠️ Fonctionnalités de ce script

  • Détecte les instances FortiOS SSL VPN vulnérables
  • Télécharge le fichier sslvpn_websession
  • Extrait les noms d'utilisateur et mot de passe
  • Analyse multi-threadée

🛡️ Atténuation / Protection

  • Mettre à jour FortiOS : Passer à 6.0.5+ ou à la version la plus récente
  • Activer la 2FA pour les utilisateurs VPN
  • Restreindre l'accès VPN aux IP de confiance uniquement

⚡ Utilisation

Analyser une seule IP :

root@kitploit:~
python CVE-2018-13379.py -i 192.168.1.1:10443

Analyser plusieurs IP à partir d'un fichier :

root@kitploit:~
python3 CVE-2018-13379.py -f targets.txt -n 20

⚠️ Avertissement : Utilisez ceci uniquement pour des tests et recherches autorisés. L'accès non autorisé est illégal.

Références

  • orange
Télécharger l’outil