
Скрипт массового обнаружения уязвимости обхода пути Fortinet FortiOS (CVE-2018-13379)
Этот скрипт предназначен для массового обнаружения уязвимости обхода пути Fortinet FortiOS (CVE-2018-13379).
Использование: Python CVE-2018-13379.py url.txt
Адреса уязвимых устройств выводятся в файл vul.txt
SSL VPN в версиях Fortinet FortiOS 5.6.3 - 5.6.7 и 6.0.0 - 6.0.4 подвержены данной уязвимости.
Уязвимость вызвана некорректной фильтрацией специальных элементов в пути к ресурсам или файлам, что позволяет злоумышленнику получить доступ к каталогам за пределами ограниченной зоны.
Инструмент предназначен только для безопасного тестирования специалистами по безопасности. Любые прямые или косвенные последствия и убытки, вызванные несанкционированным использованием, ложатся на самого пользователя.