Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32756-POC — Proof of Concept für CVE-2025-32756 - Eine kritische stackbasierte Pufferüberlauf-Schwachstelle, die mehrere Fortinet-Produkte betrifft. | Kitploit
Tools/GitHubGitHub/kn0x0x/cve-2025-32756-poc
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubkn0x0x/cve-2025-32756-poc

CVE-2025-32756-POC

Proof of Concept für CVE-2025-32756 - Eine kritische stackbasierte Pufferüberlauf-Schwachstelle, die mehrere Fortinet-Produkte betrifft.

Repository anzeigen
194295vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32756: Fortinet RCE PoC

Ein Proof-of-Concept für die kritische Stack-basierte Pufferüberlauf-Schwachstelle (CVE-2025-32756), die Fortinet-Produkte betrifft.

Schwachstelle

  • CVSS: 9.8 (Kritisch)
  • Typ: Stack-basierter Pufferüberlauf in der AuthHash-Cookie-Verarbeitung
  • Auswirkung: Nicht authentifizierte Remote-Codeausführung
  • Betroffene Produkte: FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera

Die Schwachstelle existiert in der Verarbeitung des enc-Parameters im Endpunkt /remote/hostcheck_validate, wo eine unzureichende Grenzprüfung einen Pufferüberlauf ermöglicht.

Nutzung

Einzelnes Ziel ausnutzen

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]

Nach anfälligen Geräten scannen

Einzelne IP scannen

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]

Mehrere IPs aus einer Datei scannen

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]

IP-Bereich scannen

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]

Argumente:

  • -f, --ip: Einzelne IP, die gescannt werden soll
  • -u, --file: Datei mit einer Liste von IPs, die gescannt werden sollen (eine pro Zeile)
  • --range: IP-Bereich in CIDR-Notation (z.B. 192.168.1.0/24)
  • -p, --port: Zielport (Standard: 443)
  • -t, --threads: Anzahl der Threads für den Scan (Standard: 10)
  • -o, --output: Ausgabedatei zum Speichern der Ergebnisse (CSV-Format)
  • -d, --debug: Debug-Ausgabe aktivieren

Abhilfe

Aktualisieren Sie auf gepatchte Versionen:

  • FortiVoice: 7.2.1+, 7.0.7+, 6.4.11+
  • FortiMail: 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
  • FortiNDR: 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
  • FortiRecorder: 7.2.4+, 7.0.6+, 6.4.6+
  • FortiCamera: 2.1.4+

WICHTIGER SICHERHEITSHINWEIS

Dieser Proof-of-Concept (PoC) ist ausschließlich für Bildungs- und Sicherheitsforschungszwecke gedacht. Bitte beachten Sie Folgendes:

  • DIESER POC FÜHRT KEINE TATSÄCHLICHE CODEAUSFÜHRUNG DURCH.

  • Dieser PoC demonstriert die Schwachstelle durch:

    • Erkennen anfälliger Fortinet-Geräte.
    • Auslösen der Pufferüberlauf-Bedingung.
    • Ändern eines einzelnen Bytes im Speicher, um die erfolgreiche Ausnutzung zu beweisen.
  • Er TUT NICHT:

    • Beliebigen Code ausführen.
    • Shell-Zugriff bereitstellen.
    • Hintertüren oder Persistenzmechanismen installieren.
    • Zerstörerische Aktionen durchführen.
Tool herunterladen