针对 CVE-2018-13379 的概念验证脚本,该漏洞是 Fortinet FortiGate SSL VPN Web 门户中的一个严重路径遍历漏洞。攻击者无需认证即可通过特制的 HTTP 资源请求下载系统文件,可能导致包含敏感信息的会话文件泄露。
/remote/fgt_lang
## 目标格式
目标地址可按以下格式指定:
- 仅 IP:`192.168.1.1`
- IP 加端口:`192.168.1.1:10443`
- 域名:`vpn.example.com`
- 域名加端口:`vpn.example.com:8443`
## 参考
- [CVE-2018-13379 官方条目](https://nvd.nist.gov/vuln/detail/CVE-2018-13379)
- [Fortinet 安全公告](https://www.fortiguard.com/psirt/FG-IR-18-384)
- [MITRE ATT&CK 技术](https://attack.mitre.org/techniques/T1190/)