## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZIERAX-CVE-2018-13379
# CVE-2018-13379 - إثبات المفهوم (PoC) لثغرة اجتياز المسار في FortiGate SSL-VPN
## الوصف
نص برمجي لإثبات المفهوم (PoC) للثغرة CVE-2018-13379، وهي ثغرة خطيرة من نوع اجتياز المسار في البوابة الإلكترونية لـ Fortinet FortiGate SSL VPN. تسمح هذه الثغرة للمهاجمين غير الموثوقين بتنزيل ملفات النظام عبر طلبات موارد HTTP مصممة خصيصًا، مما قد يؤدي إلى كشف ملفات الجلسة التي تحتوي على معلومات حساسة.
## تفاصيل الثغرة
* **معرف CVE** : CVE-2018-13379
* **درجة CVSS** : 9.8 (حرجة)
* **الإصدارات المتأثرة** : FortiOS 6.0.0 حتى 6.0.4، و5.6.3 حتى 5.6.7، و5.4.6 حتى 5.4.12
* **النقطة الضعيفة** : `/remote/fgt_lang`
* **الأثر** : تنزيل ملفات دون مصادقة مما يؤدي إلى احتمال كشف بيانات الاعتماد
root@kitploit:~
usage: CVE-2018-13379.py [-h] [-t TARGET] [-f FILE]
PoC for CVE-2018-13379 - FortiGate SSL VPN Path Traversal
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Target IP or domain (e.g., 192.168.1.1)
-f FILE, --file FILE Path to file containing list of targets
## تنسيق الأهداف
يمكن تحديد الأهداف بالتنسيقات التالية:
* عنوان IP فقط: `192.168.1.1`
* عنوان IP مع المنفذ: `192.168.1.1:10443`
* النطاق: `vpn.example.com`
* النطاق مع المنفذ: `vpn.example.com:8443`
## المراجع
* الإدخال الرسمي لـ CVE-2018-13379
* التنبيه الأمني من Fortinet
* تقنية MITRE ATT&CK