
إثبات المفهوم لـ CVE-2025-32756 - ثغرة حرجة من نوع تجاوز سعة المخزن المؤقت في المكدس تؤثر على منتجات Fortinet المتعددة.
برهان مفهوم للثغرة الحرجة من نوع تجاوز سعة المخزن المؤقت المبني على المكدس (CVE-2025-32756) التي تؤثر على منتجات Fortinet.
توجد الثغرة في معالجة المعامل enc في نقطة النهاية /remote/hostcheck_validate، حيث يسمح التحقق غير الصحيح من الحدود بتجاوز سعة المخزن المؤقت.
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]
-f, --ip: عنوان IP واحد لفحصه-u, --file: ملف يحتوي على قائمة عناوين IP لفحصها (واحد لكل سطر)--range: نطاق IP لفحصه بصيغة CIDR (مثال: 192.168.1.0/24)-p, --port: المنفذ الهدف (الافتراضي: 443)-t, --threads: عدد الخيوط للفحص (الافتراضي: 10)-o, --output: ملف لحفظ النتائج (صيغة CSV)-d, --debug: تفعيل إخراج التصحيحقم بالتحديث إلى الإصدارات المُصححة:
هذا البرهان (PoC) مصمم لأغراض تعليمية وبحثية أمنية فقط. يُرجى ملاحظة ما يلي:
هذا البرهان لا يقوم بتنفيذ تعليمات برمجية فعلية.
يُظهر هذا البرهان الثغرة من خلال:
لا يقوم بـ: