Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-42756 — FortiWebにおけるスタックベースのバッファオーバーフローの概念実証であり、MitB保護が有効な場合に細工したHTTPリクエストを介して、認証なしのリモートコード実行を実証します。 | Kitploit
ツール/GitHubGitHub/3ndorph1n/cve-2021-42756
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHub3ndorph1n/cve-2021-42756

CVE-2021-42756

FortiWebにおけるスタックベースのバッファオーバーフローの概念実証であり、MitB保護が有効な場合に細工したHTTPリクエストを介して、認証なしのリモートコード実行を実証します。

リポジトリを見る
1343年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-42756

複数のスタックベースのバッファオーバーフロー脆弱性 [CWE-121] が FortiWeb 5.xの全バージョン、6.0.7以下、6.1.2以下、6.2.6以下、6.3.16以下、6.4の全バージョンのプロキシデーモンに存在し、認証されていないリモートの攻撃者が特別に細工されたHTTPリクエストを介して任意のコード実行を達成する可能性があります。

概要

MitB保護が有効になっている場合、保護対象フィールドの長さに制限がありません。これによりスタックオーバーフローが発生する可能性があります。

PoC

環境: FortiWeb 6.3.4

参考文献

  • PSIRT Advisories | FortiGuard
ツールをダウンロード