Sploitus

Exploit for CVE-2018-13379

kitploit · 2026-08-25

Exploit Code

MARKDOWN47 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZIERAX-CVE-2018-13379
# CVE-2018-13379 - إثبات المفهوم (PoC) لثغرة اجتياز المسار في FortiGate SSL-VPN

## الوصف

نص برمجي لإثبات المفهوم (PoC) للثغرة CVE-2018-13379، وهي ثغرة خطيرة من نوع اجتياز المسار في البوابة الإلكترونية لـ Fortinet FortiGate SSL VPN. تسمح هذه الثغرة للمهاجمين غير الموثوقين بتنزيل ملفات النظام عبر طلبات موارد HTTP مصممة خصيصًا، مما قد يؤدي إلى كشف ملفات الجلسة التي تحتوي على معلومات حساسة.

## تفاصيل الثغرة

  * **معرف CVE** : CVE-2018-13379
  * **درجة CVSS** : 9.8 (حرجة)
  * **الإصدارات المتأثرة** : FortiOS 6.0.0 حتى 6.0.4، و5.6.3 حتى 5.6.7، و5.4.6 حتى 5.4.12
  * **النقطة الضعيفة** : `/remote/fgt_lang`
  * **الأثر** : تنزيل ملفات دون مصادقة مما يؤدي إلى احتمال كشف بيانات الاعتماد



root@kitploit:~
    
    
    usage: CVE-2018-13379.py [-h] [-t TARGET] [-f FILE]
    
    PoC for CVE-2018-13379 - FortiGate SSL VPN Path Traversal
    
    optional arguments:
      -h, --help            show this help message and exit
      -t TARGET, --target TARGET
                            Target IP or domain (e.g., 192.168.1.1)
      -f FILE, --file FILE  Path to file containing list of targets
    

## تنسيق الأهداف

يمكن تحديد الأهداف بالتنسيقات التالية:

  * عنوان IP فقط: `192.168.1.1`
  * عنوان IP مع المنفذ: `192.168.1.1:10443`
  * النطاق: `vpn.example.com`
  * النطاق مع المنفذ: `vpn.example.com:8443`



## المراجع

  * الإدخال الرسمي لـ CVE-2018-13379
  * التنبيه الأمني من Fortinet
  * تقنية MITRE ATT&CK