## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KH4SH3I-CVE-2018-13379
# 🛡️ CVE-2018-13379 - Уязвимость Fortinet SSL VPN
* * *
## 🔍 Обзор
CVE-2018-13379 — это **критическая уязвимость обхода пути** (path traversal) в Fortinet FortiOS SSL VPN.
Она позволяет злоумышленникам **загружать файлы веб-сессий VPN** и извлекать конфиденциальную информацию.
* **Воздействие:** Раскрытие информации (имена пользователей, токены сессий)
* **CVSSv3:** 8.6 (Высокий)
* **Эксплуатация:** Удалённо, без аутентификации
* * *
## 💻 Уязвимые версии
* FortiOS **5.4.6 – 5.4.12**
* FortiOS **5.6.3 – 5.6.7**
* FortiOS **6.0.0 – 6.0.4**
* FortiProxy ≤ 1.2.8 / 2.0.0
* * *
## 🛠️ Возможности скрипта
* Обнаруживает уязвимые экземпляры FortiOS SSL VPN
* Загружает файл `sslvpn_websession`
* Извлекает **имена пользователей** и **пароли**
* Многопоточное сканирование
* * *
## 🛡️ Меры по смягчению / Защита
* **Обновите FortiOS** : Перейдите на версию **6.0.5+** или новейшую доступную
* **Включите 2FA** для пользователей VPN
* **Ограничьте доступ к VPN** только доверенными IP-адресами
* * *
## ⚡ Использование
Сканирование одного IP-адреса:
root@kitploit:~
python CVE-2018-13379.py -i 192.168.1.1:10443
Сканирование нескольких IP-адресов из файла:
root@kitploit:~
python3 CVE-2018-13379.py -f targets.txt -n 20
* * *
**⚠️ Отказ от ответственности:** Используйте это только для **авторизованного тестирования и исследований**. Несанкционированный доступ незаконен.
## Ссылка
* orange