
Proof of Concept für CVE-2025-32756 - Eine kritische stackbasierte Pufferüberlauf-Schwachstelle, die mehrere Fortinet-Produkte betrifft.
Ein Proof-of-Concept für die kritische Stack-basierte Pufferüberlauf-Schwachstelle (CVE-2025-32756), die Fortinet-Produkte betrifft.
Die Schwachstelle existiert in der Verarbeitung des enc-Parameters im Endpunkt /remote/hostcheck_validate, wo eine unzureichende Grenzprüfung einen Pufferüberlauf ermöglicht.
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]
-f, --ip: Einzelne IP, die gescannt werden soll-u, --file: Datei mit einer Liste von IPs, die gescannt werden sollen (eine pro Zeile)--range: IP-Bereich in CIDR-Notation (z.B. 192.168.1.0/24)-p, --port: Zielport (Standard: 443)-t, --threads: Anzahl der Threads für den Scan (Standard: 10)-o, --output: Ausgabedatei zum Speichern der Ergebnisse (CSV-Format)-d, --debug: Debug-Ausgabe aktivierenAktualisieren Sie auf gepatchte Versionen:
Dieser Proof-of-Concept (PoC) ist ausschließlich für Bildungs- und Sicherheitsforschungszwecke gedacht. Bitte beachten Sie Folgendes:
DIESER POC FÜHRT KEINE TATSÄCHLICHE CODEAUSFÜHRUNG DURCH.
Dieser PoC demonstriert die Schwachstelle durch:
Er TUT NICHT: