🛡️ CVE-2018-13379 - Fortinet SSL VPN कमजोरी
🔍 अवलोकन
CVE-2018-13379 Fortinet FortiOS SSL VPN में एक महत्वपूर्ण पथ ट्रैवर्सल कमजोरी है।
यह हमलावरों को VPN वेब सत्र फ़ाइलों को डाउनलोड करने और संवेदनशील जानकारी निकालने की अनुमति देता है।
- प्रभाव: सूचना प्रकटीकरण (उपयोगकर्ता नाम, सत्र टोकन)
- CVSSv3: 8.6 (उच्च)
- शोषण: दूरस्थ, अप्रमाणित
💻 संवेदनशील संस्करण
- FortiOS 5.4.6 – 5.4.12
- FortiOS 5.6.3 – 5.6.7
- FortiOS 6.0.0 – 6.0.4
- FortiProxy ≤ 1.2.8 / 2.0.0
🛠️ इस स्क्रिप्ट की विशेषताएँ
- संवेदनशील FortiOS SSL VPN इंस्टेंसेस का पता लगाता है
sslvpn_websession फ़ाइल डाउनलोड करता है
- उपयोगकर्ता नाम और पासवर्ड निकालता है
- मल्टी-थ्रेडेड स्कैनिंग
🛡️ शमन / सुरक्षा
- FortiOS पैच करें: 6.0.5+ या उपलब्ध नवीनतम संस्करण में अपग्रेड करें
- VPN उपयोगकर्ताओं के लिए 2FA सक्षम करें
- VPN एक्सेस को केवल विश्वसनीय IP तक सीमित करें
⚡ उपयोग
एकल IP स्कैन करें:
python CVE-2018-13379.py -i 192.168.1.1:10443
फ़ाइल से कई IP स्कैन करें:
python3 CVE-2018-13379.py -f targets.txt -n 20
⚠️ अस्वीकरण: इसे केवल अधिकृत परीक्षण और शोध के लिए उपयोग करें। अनधिकृत पहुँच अवैध है।
संदर्भ