
Exploit de prueba de concepto para un desbordamiento de búfer basado en pila crítico en productos Fortinet, que permite ejecución remota de código no autenticada mediante la cookie AuthHash. Incluye instrucciones de uso y detalles de mitigación.
Una prueba de concepto para la vulnerabilidad crítica de desbordamiento de búfer basado en pila (CVE-2025-32756) que afecta a los productos Fortinet.
La vulnerabilidad existe en el procesamiento del parámetro enc en el endpoint /remote/hostcheck_validate, donde una verificación de límites inadecuada permite el desbordamiento del búfer.
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]
target_ip: Dispositivo Fortinet de destino-p, --port: Puerto de destino (predeterminado: 443)-d, --debug: Habilitar salida de depuraciónActualice a las versiones parcheadas:
Solo con fines educativos y de investigación. Úselo únicamente contra sistemas que posea o para los que tenga permiso de prueba.