Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/kh4sh3i/cve-2018-13379
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubkh4sh3i/cve-2018-13379

CVE-2018-13379

CVE-2018-13379 - Fortinet SSL VPN 漏洞

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ CVE-2018-13379 - Fortinet SSL VPN 漏洞


🔍 概述

CVE-2018-13379 是 Fortinet FortiOS SSL VPN 中的一个严重路径遍历漏洞。
它允许攻击者下载 VPN Web 会话文件并提取敏感信息。

  • 影响: 信息泄露(用户名、会话令牌)
  • CVSSv3: 8.6(高危)
  • 利用方式: 远程,无需认证

💻 受影响版本

  • FortiOS 5.4.6 – 5.4.12
  • FortiOS 5.6.3 – 5.6.7
  • FortiOS 6.0.0 – 6.0.4
  • FortiProxy ≤ 1.2.8 / 2.0.0

🛠️ 此脚本功能

  • 检测存在漏洞的 FortiOS SSL VPN 实例
  • 下载 sslvpn_websession 文件
  • 提取用户名和密码
  • 多线程扫描

🛡️ 缓解措施 / 防护

  • 修补 FortiOS: 升级至 6.0.5+ 或最新可用版本
  • 为 VPN 用户启用双因素认证 (2FA)
  • 仅允许受信任的 IP 访问 VPN

⚡ 使用方法

扫描单个 IP:

root@kitploit:~
python CVE-2018-13379.py -i 192.168.1.1:10443

从文件扫描多个 IP:

root@kitploit:~
python3 CVE-2018-13379.py -f targets.txt -n 20

⚠️ 免责声明: 仅供授权测试和研究使用。未经授权的访问是违法的。

参考

  • orange
下载工具