Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-42475-RCE-POC — CVE-2022-42475 Fortinet RCE भेद्यता POC | Kitploit
उपकरण/GitHubGitHub/p4x1s/cve-2022-42475-rce-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubp4x1s/cve-2022-42475-rce-poc

CVE-2022-42475-RCE-POC

CVE-2022-42475 Fortinet RCE भेद्यता POC

रिपॉजिटरी देखें
813 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-42475-RCE-POC

भेद्यता का नाम

CVE-2022-42475 Fortinet RCE भेद्यता POC

भेद्यता का कारण

चूंकि sslvpnd उपयोगकर्ता इनपुट की सामग्री के सत्यापन में दोष है, इसलिए अप्रमाणित हमलावर विशेष रूप से तैयार किए गए पैकेट भेजकर बफर ओवरफ्लो को ट्रिगर कर सकता है, और अंततः लक्ष्य प्रणाली पर मनमाना कोड निष्पादित कर सकता है।

प्रभावित संस्करण

2.0 <= FortiOS <= 7.2.2 0.0 <= FortiOS <= 7.0.8 4.0 <= FortiOS <= 6.4.10 2.0 <= FortiOS <= 6.2.11 0.0 <= FortiOS-6K7K <= 7.0.7 4.0 <= FortiOS-6K7K <= 6.4.9 2.0 <= FortiOS-6K7K <= 6.2.11 0.0 <= FortiOS-6K7K <= 6.0.14

अप्रभावित संस्करण

FortiOS >= 7.2.3 FortiOS >= 7.0.9 FortiOS >= 6.4.11 FortiOS >= 6.2.12 FortiOS-6K7K >= 7.0.8 FortiOS-6K7K >= 6.4.10 FortiOS-6K7K >= 6.2.12 FortiOS-6K7K >= 6.0.15

समाधान योजना

वर्तमान में आधिकारिक रूप से इस भेद्यता को ठीक करने के लिए एक सुरक्षित संस्करण जारी किया गया है। प्रभावित उपयोगकर्ताओं को सलाह दी जाती है कि वे समय पर सुरक्षा अपग्रेड करें: https://docs.fortinet.com/product/fortigate/7.2

IOC स्व-जांच

जांचें कि सिस्टम में निम्नलिखित लॉग प्रविष्टि मौजूद है या नहीं: Logdesc="Application crashed" and msg="[…] application:sslvpnd,[…], Signal 11 received, Backtrace: […]"

जांचें कि सिस्टम में निम्नलिखित फ़ाइलें मौजूद हैं या नहीं

/data/lib/libips.bak /data/lib/libgif.so /data/lib/libiptcp.so /data/lib/libipudp.so /data/lib/libjepg.so /var/.sslvpnconfigbk /data/etc/wxd.conf /flash

उपयोगकर्ता निम्नलिखित कमांड का उपयोग करके उपरोक्त फ़ाइलों की जांच कर सकते हैं:

diagnose sys last-modified-files /data/lib diagnose sys last-modified-files /var/ diagnose sys last-modified-files /data/etc/ diagnose sys last-modified-files /flash

टूल डाउनलोड करें