Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/kh4sh3i/cve-2018-13379
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubkh4sh3i/cve-2018-13379

CVE-2018-13379

CVE-2018-13379 - Vulnerabilidade da VPN SSL da Fortinet

Ver Repositório
há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2018-13379 - Vulnerabilidade do Fortinet SSL VPN


🔍 Visão Geral

CVE-2018-13379 é uma vulnerabilidade crítica de path traversal no Fortinet FortiOS SSL VPN.
Permite que atacantes baixem arquivos de sessão web da VPN e extraiam informações sensíveis.

  • Impacto: Divulgação de informações (nomes de usuário, tokens de sessão)
  • CVSSv3: 8.6 (Alto)
  • Exploração: Remota, não autenticada

💻 Versões Vulneráveis

  • FortiOS 5.4.6 – 5.4.12
  • FortiOS 5.6.3 – 5.6.7
  • FortiOS 6.0.0 – 6.0.4
  • FortiProxy ≤ 1.2.8 / 2.0.0

🛠️ Funcionalidades Deste Script

  • Detecta instâncias vulneráveis do FortiOS SSL VPN
  • Baixa o arquivo sslvpn_websession
  • Extrai nomes de usuário e senhas
  • Escaneamento multi-thread

🛡️ Mitigação / Proteção

  • Atualize o FortiOS: Faça upgrade para 6.0.5+ ou a versão mais recente disponível
  • Ative 2FA para usuários de VPN
  • Restrinja o acesso VPN apenas a IPs confiáveis

⚡ Uso

Escanear um único IP:

root@kitploit:~
python CVE-2018-13379.py -i 192.168.1.1:10443

Escanear múltiplos IPs de um arquivo:

root@kitploit:~
python3 CVE-2018-13379.py -f targets.txt -n 20

⚠️ Aviso: Use isto apenas para testes e pesquisas autorizados. Acesso não autorizado é ilegal.

Referência

  • orange
Baixar ferramenta