Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-39952 — CVE-2022-39952 के लिए POC | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2022-39952
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubhorizon3ai/cve-2022-39952

CVE-2022-39952

CVE-2022-39952 के लिए POC

रिपॉजिटरी देखें
265533 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-39952

Fortinet FortiNAC को प्रभावित करने वाले CVE-2022-39952 के लिए POC

इस एक्सप्लॉइट का डिफ़ॉल्ट कॉन्फ़िगरेशन एक रिवर्स शेल बनाने के लिए एक cron job लिखता है। अपने वातावरण के अनुरूप payload फ़ाइल को बदलना सुनिश्चित करें।

तकनीकी विश्लेषण

भेद्यता का तकनीकी मूल कारण विश्लेषण और compromise के संकेतक हमारे ब्लॉग पर पाए जा सकते हैं: https://www.horizon3.ai/fortinet-fortinac-cve-2022-39952-deep-dive-and-iocs

सारांश

यह POC एक arbitrary file write प्राप्त करने के लिए keyUpload.jsp एंडपॉइंट का दुरुपयोग करता है।

उपयोग

root@kitploit:~
root@kali:~/CVE-2022-39952# python3 CVE-2022-39952.py --target 10.0.40.85 --file payload
[+] Wrote payload to /etc/cron.d/payload
[+] Payload successfully delivered

समस्या निवारण

यदि cron आधारित payload का उपयोग कर रहे हैं, तो सुनिश्चित करें कि payload फ़ाइल के पास उचित अनुमतियाँ और स्वामी हों:

root@kitploit:~
sudo chown root:root payload
root@kitploit:~
sudo chmod 0644 payload 

शमन उपाय

PSIRT के निर्देशों का पालन करके नवीनतम संस्करण में अपडेट करें https://www.fortiguard.com/psirt/FG-IR-22-300

नवीनतम सुरक्षा शोध के लिए Twitter पर Horizon3.ai Attack Team को फॉलो करें:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

अस्वीकरण

यह सॉफ़्टवेयर पूरी तरह से अकादमिक शोध और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत होने के अलावा सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। प्रोजेक्ट अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। ज़िम्मेदारी से उपयोग करें।

टूल डाउनलोड करें