Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/kh4sh3i/cve-2018-13379
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubkh4sh3i/cve-2018-13379

CVE-2018-13379

CVE-2018-13379 - Fortinet SSL VPN Vulnerabilità

Vedi Repository
11 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2018-13379 - Vulnerabilità Fortinet SSL VPN


🔍 Panoramica

CVE-2018-13379 è una vulnerabilità critica di path traversal in Fortinet FortiOS SSL VPN.
Consente agli attaccanti di scaricare file di sessione web VPN ed estrarre informazioni sensibili.

  • Impatto: Divulgazione di informazioni (nomi utente, token di sessione)
  • CVSSv3: 8.6 (Alta)
  • Sfruttamento: Remoto, non autenticato

💻 Versioni Vulnerabili

  • FortiOS 5.4.6 – 5.4.12
  • FortiOS 5.6.3 – 5.6.7
  • FortiOS 6.0.0 – 6.0.4
  • FortiProxy ≤ 1.2.8 / 2.0.0

🛠️ Caratteristiche di Questo Script

  • Rileva istanze vulnerabili di FortiOS SSL VPN
  • Scarica il file sslvpn_websession
  • Estrae nomi utente e password
  • Scansione multi-thread

🛡️ Mitigazione / Protezione

  • Patch FortiOS: Aggiornare a 6.0.5+ o all'ultima versione disponibile
  • Abilitare 2FA per gli utenti VPN
  • Limitare l'accesso VPN solo a IP fidati

⚡ Utilizzo

Scansiona un singolo IP:

root@kitploit:~
python CVE-2018-13379.py -i 192.168.1.1:10443

Scansiona più IP da un file:

root@kitploit:~
python3 CVE-2018-13379.py -f targets.txt -n 20

⚠️ Disclaimer: Utilizzare solo per test e ricerca autorizzati. L'accesso non autorizzato è illegale.

Riferimenti

  • orange
Scarica lo strumento