Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-13379 — CVE-2018-13379 - Fortinet SSL VPN 脆弱性 | Kitploit
ツール/GitHubGitHub/kh4sh3i/cve-2018-13379
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubkh4sh3i/cve-2018-13379

CVE-2018-13379

CVE-2018-13379 - Fortinet SSL VPN 脆弱性

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2018-13379 - Fortinet SSL VPN 脆弱性


🔍 概要

CVE-2018-13379 は Fortinet FortiOS SSL VPN における 重大なパストラバーサル 脆弱性です。
攻撃者が VPN ウェブセッションファイルをダウンロード し、機密情報を抽出することを可能にします。

  • 影響: 情報漏洩(ユーザー名、セッショントークン)
  • CVSSv3: 8.6(高)
  • 悪用条件: リモート、認証不要

💻 影響を受けるバージョン

  • FortiOS 5.4.6 – 5.4.12
  • FortiOS 5.6.3 – 5.6.7
  • FortiOS 6.0.0 – 6.0.4
  • FortiProxy ≤ 1.2.8 / 2.0.0

🛠️ このスクリプトの機能

  • 脆弱な FortiOS SSL VPN インスタンスを検出
  • sslvpn_websession ファイルをダウンロード
  • ユーザー名 と パスワード を抽出
  • マルチスレッドスキャン

🛡️ 緩和策 / 防御

  • FortiOS のパッチ適用: 6.0.5+ または最新版にアップグレード
  • VPN ユーザーに 2FA を有効化
  • VPN アクセスを信頼できる IP のみに制限

⚡ 使用方法

単一 IP をスキャン:

root@kitploit:~
python CVE-2018-13379.py -i 192.168.1.1:10443

ファイルから複数 IP をスキャン:

root@kitploit:~
python3 CVE-2018-13379.py -f targets.txt -n 20

⚠️ 免責事項: 許可されたテストおよび研究目的のみに使用してください。不正アクセスは違法です。

参照

  • orange
ツールをダウンロード