Sploitus

Exploit for CVE-2018-13379

kitploit · 2026-08-26

Exploit Code

MARKDOWN75 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KH4SH3I-CVE-2018-13379
# 🛡️ CVE-2018-13379 - Уязвимость Fortinet SSL VPN

* * *

## 🔍 Обзор

CVE-2018-13379 — это **критическая уязвимость обхода пути** (path traversal) в Fortinet FortiOS SSL VPN.  
Она позволяет злоумышленникам **загружать файлы веб-сессий VPN** и извлекать конфиденциальную информацию.

  * **Воздействие:** Раскрытие информации (имена пользователей, токены сессий)
  * **CVSSv3:** 8.6 (Высокий)
  * **Эксплуатация:** Удалённо, без аутентификации



* * *

## 💻 Уязвимые версии

  * FortiOS **5.4.6 – 5.4.12**
  * FortiOS **5.6.3 – 5.6.7**
  * FortiOS **6.0.0 – 6.0.4**
  * FortiProxy ≤ 1.2.8 / 2.0.0



* * *

## 🛠️ Возможности скрипта

  * Обнаруживает уязвимые экземпляры FortiOS SSL VPN
  * Загружает файл `sslvpn_websession`
  * Извлекает **имена пользователей** и **пароли**
  * Многопоточное сканирование



* * *

## 🛡️ Меры по смягчению / Защита

  * **Обновите FortiOS** : Перейдите на версию **6.0.5+** или новейшую доступную
  * **Включите 2FA** для пользователей VPN
  * **Ограничьте доступ к VPN** только доверенными IP-адресами



* * *

## ⚡ Использование

Сканирование одного IP-адреса:

root@kitploit:~
    
    
    python CVE-2018-13379.py -i 192.168.1.1:10443
    

Сканирование нескольких IP-адресов из файла:

root@kitploit:~
    
    
    python3 CVE-2018-13379.py -f targets.txt -n 20
    

* * *

**⚠️ Отказ от ответственности:** Используйте это только для **авторизованного тестирования и исследований**. Несанкционированный доступ незаконен.

## Ссылка

  * orange