
Script de detecção em lote da vulnerabilidade de path traversal do Fortinet FortiOS(CVE-2018-13379)
Este script é um script de detecção em lote para a vulnerabilidade de travessia de caminho do Fortinet FortiOS (CVE-2018-13379).
Instruções de uso: Python CVE-2018-13379.py url.txt
Endereços vulneráveis são gravados em vul.txt.
As versões Fortinet FortiOS 5.6.3 - 5.6.7 e 6.0.0 - 6.0.4 do SSL VPN são afetadas por esta vulnerabilidade.
A vulnerabilidade decorre da falha do sistema em filtrar corretamente elementos especiais em caminhos de recursos ou arquivos, permitindo que um invasor utilize esta vulnerabilidade para acessar locais fora de diretórios restritos.
A ferramenta destina-se apenas a testes de segurança por profissionais de segurança. Quaisquer consequências ou perdas diretas ou indiretas resultantes de testes não autorizados são de responsabilidade exclusiva do usuário.