Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32756-POC — إثبات مفهوم لاستغلال تجاوز سعة المخزن المؤقت الحرج في منتجات Fortinet، مما يتيح تنفيذ التعليمات البرمجية عن بعد دون مصادقة عبر ملف تعريف الارتباط AuthHash. يتضمن تعليمات الاستخدام وتفاصيل التخفيف. | Kitploit
أدوات/GitHubGitHub/alm6no5/cve-2025-32756-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubalm6no5/cve-2025-32756-poc

CVE-2025-32756-POC

إثبات مفهوم لاستغلال تجاوز سعة المخزن المؤقت الحرج في منتجات Fortinet، مما يتيح تنفيذ التعليمات البرمجية عن بعد دون مصادقة عبر ملف تعريف الارتباط AuthHash. يتضمن تعليمات الاستخدام وتفاصيل التخفيف.

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32756: Fortinet RCE PoC

برهان مفهوم للثغرة الحرجة لتجاوز سعة المخزن المؤقت على المكدس (CVE-2025-32756) التي تؤثر على منتجات Fortinet.

الثغرة

  • CVSS: 9.8 (حرجة)
  • النوع: تجاوز سعة المخزن المؤقت على المكدس في معالجة AuthHash cookie
  • التأثير: تنفيذ أكواد عن بعد دون مصادقة
  • المنتجات المتأثرة: FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera

توجد الثغرة في معالجة المعامل enc في نقطة النهاية /remote/hostcheck_validate، حيث يؤدي التحقق غير السليم من الحدود إلى تجاوز سعة المخزن المؤقت.

الاستخدام

python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]

الوسائط:

  • target_ip: جهاز Fortinet الهدف
  • -p, --port: المنفذ الهدف (الافتراضي: 443)
  • -d, --debug: تمكين إخراج التصحيح

التخفيف

قم بالتحديث إلى الإصدارات المصححة:

  • FortiVoice: 7.2.1+, 7.0.7+, 6.4.11+
  • FortiMail: 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
  • FortiNDR: 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
  • FortiRecorder: 7.2.4+, 7.0.6+, 6.4.6+
  • FortiCamera: 2.1.4+

إخلاء المسؤولية

لأغراض تعليمية وبحثية فقط. استخدم فقط ضد الأنظمة التي تملكها أو لديك إذن لاختبارها.

تنزيل الأداة