🛡️ CVE-2018-13379 - Fortinet SSL VPN 漏洞
🔍 概述
CVE-2018-13379 是 Fortinet FortiOS SSL VPN 中的一个严重路径遍历漏洞。
它允许攻击者下载 VPN Web 会话文件并提取敏感信息。
- 影响: 信息泄露(用户名、会话令牌)
- CVSSv3: 8.6(高危)
- 利用方式: 远程,无需认证
💻 受影响版本
- FortiOS 5.4.6 – 5.4.12
- FortiOS 5.6.3 – 5.6.7
- FortiOS 6.0.0 – 6.0.4
- FortiProxy ≤ 1.2.8 / 2.0.0
🛠️ 此脚本功能
- 检测存在漏洞的 FortiOS SSL VPN 实例
- 下载
sslvpn_websession 文件
- 提取用户名和密码
- 多线程扫描
🛡️ 缓解措施 / 防护
- 修补 FortiOS: 升级至 6.0.5+ 或最新可用版本
- 为 VPN 用户启用双因素认证 (2FA)
- 仅允许受信任的 IP 访问 VPN
⚡ 使用方法
扫描单个 IP:
python CVE-2018-13379.py -i 192.168.1.1:10443
从文件扫描多个 IP:
python3 CVE-2018-13379.py -f targets.txt -n 20
⚠️ 免责声明: 仅供授权测试和研究使用。未经授权的访问是违法的。
参考