
Proof-of-Concept-Exploit für einen kritischen Stack-basierten Pufferüberlauf in Fortinet-Produkten, der nicht authentifizierte Remote-Codeausführung über das AuthHash-Cookie ermöglicht. Enthält Verwendungsanweisungen und Minderungsdetails.
Ein Proof-of-Concept für die kritische stack-basierte Pufferüberlauf-Schwachstelle (CVE-2025-32756), die Fortinet-Produkte betrifft.
Die Schwachstelle existiert in der Verarbeitung des Parameters enc im Endpunkt /remote/hostcheck_validate, wo eine unzureichende Grenzprüfung einen Pufferüberlauf ermöglicht.
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]
target_ip: Ziel-Fortinet-Gerät-p, --port: Zielport (Standard: 443)-d, --debug: Debug-Ausgabe aktivierenAuf gepatchte Versionen aktualisieren:
Nur für Bildungs- und Forschungszwecke. Verwenden Sie dies nur gegen Systeme, die Sie besitzen oder für die Sie die Erlaubnis zum Testen haben.