Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-13379 — CVE-2018-13379 FortiOS脆弱性のPOC | Kitploit
ツール/GitHubGitHub/zierax/cve-2018-13379
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubzierax/cve-2018-13379

CVE-2018-13379

CVE-2018-13379 FortiOS脆弱性のPOC

リポジトリを見る
216ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-13379 - FortiGate SSL-VPN パストラバーサル PoC

説明

CVE-2018-13379のProof-of-Conceptスクリプトです。これは、Fortinet FortiGate SSL VPN Webポータルにおける重大なパストラバーサル脆弱性です。この脆弱性により、認証されていない攻撃者が特別に細工したHTTPリソースリクエストを介してシステムファイルをダウンロードでき、機密情報を含むセッションファイルが露出する可能性があります。

脆弱性の詳細

  • CVE ID: CVE-2018-13379
  • CVSSスコア: 9.8 (重大)
  • 影響を受けるバージョン: FortiOS 6.0.0~6.0.4、5.6.3~5.6.7、5.4.6~5.4.12
  • 脆弱なエンドポイント: /remote/fgt_lang
  • 影響: 認証されていないファイルのダウンロードにより、潜在的な資格情報の漏洩
root@kitploit:~

ターゲット形式

root@kitploit:~
Targets can be specified in the following formats:
- IP only: `192.168.1.1`
- IP with port: `192.168.1.1:10443`
- Domain: `vpn.example.com`
- Domain with port: `vpn.example.com:8443`

参考文献

  • CVE-2018-13379 公式エントリ
  • Fortinet セキュリティ勧告
  • MITRE ATT&CK テクニック
ツールをダウンロード