🛡️ CVE-2018-13379 - Vulnérabilité Fortinet SSL VPN
🔍 Aperçu
CVE-2018-13379 est une vulnérabilité critique de traversée de chemin dans Fortinet FortiOS SSL VPN.
Elle permet aux attaquants de télécharger les fichiers de session web VPN et d'extraire des informations sensibles.
- Impact : Divulgation d'informations (noms d'utilisateur, jetons de session)
- CVSSv3 : 8.6 (Élevé)
- Exploitation : À distance, sans authentification
💻 Versions vulnérables
- FortiOS 5.4.6 – 5.4.12
- FortiOS 5.6.3 – 5.6.7
- FortiOS 6.0.0 – 6.0.4
- FortiProxy ≤ 1.2.8 / 2.0.0
🛠️ Fonctionnalités de ce script
- Détecte les instances FortiOS SSL VPN vulnérables
- Télécharge le fichier
sslvpn_websession
- Extrait les noms d'utilisateur et mot de passe
- Analyse multi-threadée
🛡️ Atténuation / Protection
- Mettre à jour FortiOS : Passer à 6.0.5+ ou à la version la plus récente
- Activer la 2FA pour les utilisateurs VPN
- Restreindre l'accès VPN aux IP de confiance uniquement
⚡ Utilisation
Analyser une seule IP :
python CVE-2018-13379.py -i 192.168.1.1:10443
Analyser plusieurs IP à partir d'un fichier :
python3 CVE-2018-13379.py -f targets.txt -n 20
⚠️ Avertissement : Utilisez ceci uniquement pour des tests et recherches autorisés. L'accès non autorisé est illégal.
Références