🛡️ CVE-2018-13379 - Vulnerabilidade do Fortinet SSL VPN
🔍 Visão Geral
CVE-2018-13379 é uma vulnerabilidade crítica de path traversal no Fortinet FortiOS SSL VPN.
Permite que atacantes baixem arquivos de sessão web da VPN e extraiam informações sensíveis.
- Impacto: Divulgação de informações (nomes de usuário, tokens de sessão)
- CVSSv3: 8.6 (Alto)
- Exploração: Remota, não autenticada
💻 Versões Vulneráveis
- FortiOS 5.4.6 – 5.4.12
- FortiOS 5.6.3 – 5.6.7
- FortiOS 6.0.0 – 6.0.4
- FortiProxy ≤ 1.2.8 / 2.0.0
🛠️ Funcionalidades Deste Script
- Detecta instâncias vulneráveis do FortiOS SSL VPN
- Baixa o arquivo
sslvpn_websession
- Extrai nomes de usuário e senhas
- Escaneamento multi-thread
🛡️ Mitigação / Proteção
- Atualize o FortiOS: Faça upgrade para 6.0.5+ ou a versão mais recente disponível
- Ative 2FA para usuários de VPN
- Restrinja o acesso VPN apenas a IPs confiáveis
⚡ Uso
Escanear um único IP:
python CVE-2018-13379.py -i 192.168.1.1:10443
Escanear múltiplos IPs de um arquivo:
python3 CVE-2018-13379.py -f targets.txt -n 20
⚠️ Aviso: Use isto apenas para testes e pesquisas autorizados. Acesso não autorizado é ilegal.
Referência