🛡️ CVE-2018-13379 - Vulnerabilità Fortinet SSL VPN
🔍 Panoramica
CVE-2018-13379 è una vulnerabilità critica di path traversal in Fortinet FortiOS SSL VPN.
Consente agli attaccanti di scaricare file di sessione web VPN ed estrarre informazioni sensibili.
- Impatto: Divulgazione di informazioni (nomi utente, token di sessione)
- CVSSv3: 8.6 (Alta)
- Sfruttamento: Remoto, non autenticato
💻 Versioni Vulnerabili
- FortiOS 5.4.6 – 5.4.12
- FortiOS 5.6.3 – 5.6.7
- FortiOS 6.0.0 – 6.0.4
- FortiProxy ≤ 1.2.8 / 2.0.0
🛠️ Caratteristiche di Questo Script
- Rileva istanze vulnerabili di FortiOS SSL VPN
- Scarica il file
sslvpn_websession
- Estrae nomi utente e password
- Scansione multi-thread
🛡️ Mitigazione / Protezione
- Patch FortiOS: Aggiornare a 6.0.5+ o all'ultima versione disponibile
- Abilitare 2FA per gli utenti VPN
- Limitare l'accesso VPN solo a IP fidati
⚡ Utilizzo
Scansiona un singolo IP:
python CVE-2018-13379.py -i 192.168.1.1:10443
Scansiona più IP da un file:
python3 CVE-2018-13379.py -f targets.txt -n 20
⚠️ Disclaimer: Utilizzare solo per test e ricerca autorizzati. L'accesso non autorizzato è illegale.
Riferimenti