Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/alm6no5/cve-2025-32756-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubalm6no5/cve-2025-32756-poc

CVE-2025-32756-POC

Proof-of-Concept-Exploit für einen kritischen Stack-basierten Pufferüberlauf in Fortinet-Produkten, der nicht authentifizierte Remote-Codeausführung über das AuthHash-Cookie ermöglicht. Enthält Verwendungsanweisungen und Minderungsdetails.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32756: Fortinet RCE PoC

Ein Proof-of-Concept für die kritische stack-basierte Pufferüberlauf-Schwachstelle (CVE-2025-32756), die Fortinet-Produkte betrifft.

Schwachstelle

  • CVSS: 9.8 (Kritisch)
  • Typ: Stack-basierter Pufferüberlauf bei der Verarbeitung des AuthHash-Cookies
  • Auswirkung: Nicht authentifizierte Remote-Codeausführung
  • Betroffene Produkte: FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera

Die Schwachstelle existiert in der Verarbeitung des Parameters enc im Endpunkt /remote/hostcheck_validate, wo eine unzureichende Grenzprüfung einen Pufferüberlauf ermöglicht.

Verwendung

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]

Argumente:

  • target_ip: Ziel-Fortinet-Gerät
  • -p, --port: Zielport (Standard: 443)
  • -d, --debug: Debug-Ausgabe aktivieren
  • Gegenmaßnahmen

    Auf gepatchte Versionen aktualisieren:

    • FortiVoice: 7.2.1+, 7.0.7+, 6.4.11+
    • FortiMail: 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
    • FortiNDR: 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
    • FortiRecorder: 7.2.4+, 7.0.6+, 6.4.6+
    • FortiCamera: 2.1.4+

    Haftungsausschluss

    Nur für Bildungs- und Forschungszwecke. Verwenden Sie dies nur gegen Systeme, die Sie besitzen oder für die Sie die Erlaubnis zum Testen haben.

    Tool herunterladen