Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-39952 — إثبات المفهوم لـ CVE-2022-39952 | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2022-39952
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubhorizon3ai/cve-2022-39952

CVE-2022-39952

إثبات المفهوم لـ CVE-2022-39952

عرض المستودع
26553منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-39952

POC لـ CVE-2022-39952 الذي يؤثر على Fortinet FortiNAC

يقوم التكوين الافتراضي لهذا الاستغلال بكتابة مهمة cron لإنشاء شل عكسية. تأكد من تغيير ملف payload ليتناسب مع بيئتك.

التحليل الفني

يمكن العثور على تحليل تقني للسبب الجذري للثغرة ومؤشرات الاختراق على مدونتنا: https://www.horizon3.ai/fortinet-fortinac-cve-2022-39952-deep-dive-and-iocs

الملخص

يستغل هذا الـ POC نقطة النهاية keyUpload.jsp لتحقيق كتابة ملف عشوائية.

الاستخدام

root@kitploit:~
root@kali:~/CVE-2022-39952# python3 CVE-2022-39952.py --target 10.0.40.85 --file payload
[+] Wrote payload to /etc/cron.d/payload
[+] Payload successfully delivered

استكشاف الأخطاء وإصلاحها

إذا كنت تستخدم حمولة تعتمد على cron، فتأكد من أن ملف الحمولة لديه الصلاحيات والمالك المناسبين:

root@kitploit:~
sudo chown root:root payload
root@kitploit:~
sudo chmod 0644 payload 

التخفيفات

قم بالتحديث إلى أحدث إصدار باتباع التعليمات الواردة في PSIRT https://www.fortiguard.com/psirt/FG-IR-22-300

تابع فريق Horizon3.ai Attack Team على تويتر لآخر الأبحاث الأمنية:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

إخلاء مسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس الهدف منه مهاجمة الأنظمة إلا في الحالات المصرح بها صراحةً. القائمون على المشروع ليسوا مسؤولين أو ملزمين عن سوء استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة