
Script di rilevamento batch per la vulnerabilità di path traversal in Fortinet FortiOS (CVE-2018-13379)
Questo script è uno script di rilevamento batch per la vulnerabilità di path traversal in Fortinet FortiOS (CVE-2018-13379).
Utilizzo: Python CVE-2018-13379.py url.txt
Gli indirizzi vulnerabili vengono salvati in vul.txt
Fortinet FortiOS 5.6.3 - 5.6.7, 6.0.0 - 6.0.4 con SSL VPN sono interessate da questa vulnerabilità.
La vulnerabilità deriva dal fatto che il sistema non filtra correttamente gli elementi speciali nei percorsi delle risorse o dei file, consentendo a un utente malintenzionato di utilizzare la vulnerabilità per accedere a posizioni al di fuori delle directory limitate.
Questo strumento è destinato esclusivamente a test di sicurezza da parte di personale autorizzato. Qualsiasi conseguenza o danno diretto o indiretto derivante da test non autorizzati è responsabilità esclusiva dell'utente.