🛡️ CVE-2018-13379 - Уязвимость Fortinet SSL VPN
🔍 Обзор
CVE-2018-13379 — это критическая уязвимость обхода пути (path traversal) в Fortinet FortiOS SSL VPN.
Она позволяет злоумышленникам загружать файлы веб-сессий VPN и извлекать конфиденциальную информацию.
- Воздействие: Раскрытие информации (имена пользователей, токены сессий)
- CVSSv3: 8.6 (Высокий)
- Эксплуатация: Удалённо, без аутентификации
💻 Уязвимые версии
- FortiOS 5.4.6 – 5.4.12
- FortiOS 5.6.3 – 5.6.7
- FortiOS 6.0.0 – 6.0.4
- FortiProxy ≤ 1.2.8 / 2.0.0
🛠️ Возможности скрипта
- Обнаруживает уязвимые экземпляры FortiOS SSL VPN
- Загружает файл
sslvpn_websession
- Извлекает имена пользователей и пароли
- Многопоточное сканирование
🛡️ Меры по смягчению / Защита
- Обновите FortiOS: Перейдите на версию 6.0.5+ или новейшую доступную
- Включите 2FA для пользователей VPN
- Ограничьте доступ к VPN только доверенными IP-адресами
⚡ Использование
Сканирование одного IP-адреса:
python CVE-2018-13379.py -i 192.168.1.1:10443
Сканирование нескольких IP-адресов из файла:
python3 CVE-2018-13379.py -f targets.txt -n 20
⚠️ Отказ от ответственности: Используйте это только для авторизованного тестирования и исследований. Несанкционированный доступ незаконен.
Ссылка