Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-13379 — CVE-2018-13379 fortiOS भेद्यता POC | Kitploit
उपकरण/GitHubGitHub/zierax/cve-2018-13379
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubzierax/cve-2018-13379

CVE-2018-13379

CVE-2018-13379 fortiOS भेद्यता POC

रिपॉजिटरी देखें
2116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-13379 - FortiGate SSL-VPN पथ ट्रैवर्सल PoC

विवरण

CVE-2018-13379 के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट, जो Fortinet FortiGate SSL VPN वेब पोर्टल में एक गंभीर पथ ट्रैवर्सल कमजोरी है। यह कमजोरी बिना प्रमाणीकरण के हमलावरों को विशेष रूप से तैयार HTTP संसाधन अनुरोधों के माध्यम से सिस्टम फ़ाइलें डाउनलोड करने की अनुमति देती है, संभावित रूप से संवेदनशील जानकारी वाली सत्र फ़ाइलों को उजागर करती है।

कमजोरी विवरण

  • CVE ID: CVE-2018-13379
  • CVSS स्कोर: 9.8 (गंभीर)
  • प्रभावित संस्करण: FortiOS 6.0.0 से 6.0.4, 5.6.3 से 5.6.7, 5.4.6 से 5.4.12
  • कमजोर एंडपॉइंट: /remote/fgt_lang
  • प्रभाव: बिना प्रमाणीकरण फ़ाइल डाउनलोड जिससे संभावित क्रेडेंशियल प्रकटीकरण हो सकता है
root@kitploit:~

## Target Format
Targets can be specified in the following formats:
- IP only: `192.168.1.1`
- IP with port: `192.168.1.1:10443`
- Domain: `vpn.example.com`
- Domain with port: `vpn.example.com:8443`

संदर्भ

  • CVE-2018-13379 आधिकारिक प्रविष्टि
  • Fortinet सुरक्षा सलाह
  • MITRE ATT&CK तकनीक
टूल डाउनलोड करें