
إثبات مفهوم لاستغلال تجاوز سعة المخزن المؤقت الحرج في منتجات Fortinet، مما يتيح تنفيذ التعليمات البرمجية عن بعد دون مصادقة عبر ملف تعريف الارتباط AuthHash. يتضمن تعليمات الاستخدام وتفاصيل التخفيف.
برهان مفهوم للثغرة الحرجة لتجاوز سعة المخزن المؤقت على المكدس (CVE-2025-32756) التي تؤثر على منتجات Fortinet.
توجد الثغرة في معالجة المعامل enc في نقطة النهاية /remote/hostcheck_validate، حيث يؤدي التحقق غير السليم من الحدود إلى تجاوز سعة المخزن المؤقت.
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]
target_ip: جهاز Fortinet الهدف-p, --port: المنفذ الهدف (الافتراضي: 443)-d, --debug: تمكين إخراج التصحيحقم بالتحديث إلى الإصدارات المصححة:
لأغراض تعليمية وبحثية فقط. استخدم فقط ضد الأنظمة التي تملكها أو لديك إذن لاختبارها.