
CVE-2018-13379 POC de vulnérabilité fortiOS
Script de preuve de concept pour CVE-2018-13379, une vulnérabilité critique de contournement de chemin dans le portail web VPN SSL de Fortinet FortiGate. Cette vulnérabilité permet à des attaquants non authentifiés de télécharger des fichiers système via des requêtes HTTP spécialement conçues, exposant potentiellement des fichiers de session contenant des informations sensibles.
/remote/fgt_lang
## Format des cibles
Les cibles peuvent être spécifiées dans les formats suivants :
192.168.1.1192.168.1.1:10443vpn.example.comvpn.example.com:8443
## Références
- [Entrée officielle CVE-2018-13379](https://nvd.nist.gov/vuln/detail/CVE-2018-13379)
- [Avis de sécurité Fortinet](https://www.fortiguard.com/psirt/FG-IR-18-384)
- [Technique MITRE ATT&CK](https://attack.mitre.org/techniques/T1190/)