Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32756-POC — إثبات المفهوم لـ CVE-2025-32756 - ثغرة حرجة من نوع تجاوز سعة المخزن المؤقت في المكدس تؤثر على منتجات Fortinet المتعددة. | Kitploit
أدوات/GitHubGitHub/kn0x0x/cve-2025-32756-poc
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubkn0x0x/cve-2025-32756-poc

CVE-2025-32756-POC

إثبات المفهوم لـ CVE-2025-32756 - ثغرة حرجة من نوع تجاوز سعة المخزن المؤقت في المكدس تؤثر على منتجات Fortinet المتعددة.

عرض المستودع
1942954منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32756: برهان مفهوم RCE لـ Fortinet

برهان مفهوم للثغرة الحرجة من نوع تجاوز سعة المخزن المؤقت المبني على المكدس (CVE-2025-32756) التي تؤثر على منتجات Fortinet.

الثغرة

  • CVSS: 9.8 (حرجة)
  • النوع: تجاوز سعة المخزن المؤقت المبني على المكدس في معالجة ملف تعريف الارتباط AuthHash
  • التأثير: تنفيذ أوامر عن بُعد بدون مصادقة
  • المنتجات المتأثرة: FortiVoice، FortiMail، FortiNDR، FortiRecorder، FortiCamera

توجد الثغرة في معالجة المعامل enc في نقطة النهاية /remote/hostcheck_validate، حيث يسمح التحقق غير الصحيح من الحدود بتجاوز سعة المخزن المؤقت.

الاستخدام

استغلال هدف واحد

python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]

فحص الأجهزة القابلة للاستغلال

فحص عنوان IP واحد

python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]

فحص عدة عناوين IP من ملف

python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]

فحص نطاق IP

python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]

الوسائط:

  • -f, --ip: عنوان IP واحد لفحصه
  • -u, --file: ملف يحتوي على قائمة عناوين IP لفحصها (واحد لكل سطر)
  • --range: نطاق IP لفحصه بصيغة CIDR (مثال: 192.168.1.0/24)
  • -p, --port: المنفذ الهدف (الافتراضي: 443)
  • -t, --threads: عدد الخيوط للفحص (الافتراضي: 10)
  • -o, --output: ملف لحفظ النتائج (صيغة CSV)
  • -d, --debug: تفعيل إخراج التصحيح

التخفيف

قم بالتحديث إلى الإصدارات المُصححة:

  • FortiVoice: 7.2.1+، 7.0.7+، 6.4.11+
  • FortiMail: 7.6.3+، 7.4.5+، 7.2.8+، 7.0.9+
  • FortiNDR: 7.6.1+، 7.4.8+، 7.2.5+، 7.0.7+
  • FortiRecorder: 7.2.4+، 7.0.6+، 6.4.6+
  • FortiCamera: 2.1.4+

إشعار أمني مهم

هذا البرهان (PoC) مصمم لأغراض تعليمية وبحثية أمنية فقط. يُرجى ملاحظة ما يلي:

  • هذا البرهان لا يقوم بتنفيذ تعليمات برمجية فعلية.

  • يُظهر هذا البرهان الثغرة من خلال:

    • كشف أجهزة Fortinet القابلة للاستغلال.
    • تحفيز حالة تجاوز سعة المخزن المؤقت.
    • تعديل بايت واحد في الذاكرة لإثبات الاستغلال الناجح.
  • لا يقوم بـ:

    • تنفيذ تعليمات برمجية اعتباطية.
    • توفير وصول إلى شل.
    • تثبيت أبواب خلفية أو آليات استمرارية.
    • القيام بأي إجراءات تخريبية.
تنزيل الأداة