Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/zierax/cve-2018-13379
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubzierax/cve-2018-13379

CVE-2018-13379

CVE-2018-13379 fortiOS भेद्यता POC

रिपॉजिटरी देखें
2147 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-13379 - FortiGate SSL-VPN पथ ट्रैवर्सल PoC

विवरण

CVE-2018-13379 के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट, जो Fortinet FortiGate SSL VPN वेब पोर्टल में एक गंभीर पथ ट्रैवर्सल कमजोरी है। यह कमजोरी बिना प्रमाणीकरण के हमलावरों को विशेष रूप से तैयार HTTP संसाधन अनुरोधों के माध्यम से सिस्टम फ़ाइलें डाउनलोड करने की अनुमति देती है, संभावित रूप से संवेदनशील जानकारी वाली सत्र फ़ाइलों को उजागर करती है।

कमजोरी विवरण

  • CVE ID: CVE-2018-13379
  • CVSS स्कोर: 9.8 (गंभीर)
  • प्रभावित संस्करण: FortiOS 6.0.0 से 6.0.4, 5.6.3 से 5.6.7, 5.4.6 से 5.4.12
  • कमजोर एंडपॉइंट: /remote/fgt_lang
  • प्रभाव: बिना प्रमाणीकरण फ़ाइल डाउनलोड जिससे संभावित क्रेडेंशियल प्रकटीकरण हो सकता है

## Target Format
Targets can be specified in the following formats:
- IP only: `192.168.1.1`
- IP with port: `192.168.1.1:10443`
- Domain: `vpn.example.com`
- Domain with port: `vpn.example.com:8443`

संदर्भ

  • CVE-2018-13379 आधिकारिक प्रविष्टि
  • Fortinet सुरक्षा सलाह
  • MITRE ATT&CK तकनीक
टूल डाउनलोड करें