CVE-2022-42475 FortiGate SSLVPN 堆溢出漏洞分析与利用

搭建运行环境 可以在 Fortinet 官网下载 FortiGate 的虚拟机镜像. https://support.fortinet.com/Download/VMImages.aspx ‍ 下载 New deployment of xxxx 的 zip 压缩包,比如 FOS_VM64-v7.2.4...
  • 发表于 2023-03-15 09:00:01
  • 阅读 ( 20209 )
  • 分类:漏洞分析

3 条评论

大哥大
怎麼獲得飛塔的用戶身份??
请先 登录 后评论
spobit
怎么才能有调试符号? fgt_verify断不下来, 感谢
请先 登录 后评论
emmm
这个洞能转换为任意地址写,然后利用execute cmd函数实现任意命令执行。可以做到不需要任何的gadget,在amd64和aarch 下都适用。
请先 登录 后评论
请先 登录 后评论
hac425
hac425

14 篇文章