Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-39952 — Эксплуат Proof-of-concept для CVE-2022-39952, нацеленный на Fortinet FortiNAC. Использует конечную точку keyUpload.jsp для произвольной записи файлов с целью развёртывания пейлоадов reverse shell на основе cron. | Kitploit
Инструменты/GitHubGitHub/horizon3ai/cve-2022-39952
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubhorizon3ai/cve-2022-39952

CVE-2022-39952

Эксплуат Proof-of-concept для CVE-2022-39952, нацеленный на Fortinet FortiNAC. Использует конечную точку keyUpload.jsp для произвольной записи файлов с целью развёртывания пейлоадов reverse shell на основе cron.

Репозиторий
2655333 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-39952

PoC для CVE-2022-39952, затрагивающей Fortinet FortiNAC

Конфигурация по умолчанию данного эксплойта создает задачу cron для организации обратной оболочки. Обязательно измените файл payload под ваше окружение.

Технический анализ

Технический анализ первопричины уязвимости и индикаторы компрометации можно найти в нашем блоге: https://www.horizon3.ai/fortinet-fortinac-cve-2022-39952-deep-dive-and-iocs

Краткое описание

Данный PoC использует конечную точку keyUpload.jsp для достижения произвольной записи файла.

Использование

root@kitploit:~
root@kali:~/CVE-2022-39952# python3 CVE-2022-39952.py --target 10.0.40.85 --file payload
[+] Wrote payload to /etc/cron.d/payload
[+] Payload successfully delivered

Устранение неполадок

Если вы используете нагрузку на основе cron, убедитесь, что файл нагрузки имеет соответствующие права и владельца:

root@kitploit:~
sudo chown root:root payload
root@kitploit:~
sudo chmod 0644 payload 

Смягчение

Обновитесь до последней версии, следуя инструкциям в PSIRT: https://www.fortiguard.com/psirt/FG-IR-22-300

Следите за командой атаки Horizon3.ai в Twitter для получения последних исследований в области безопасности:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Отказ от ответственности

Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных методов защиты, и не предназначено для использования при атаках на системы без явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.

Скачать инструмент