Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32756-POC — Exploit de prueba de concepto para un desbordamiento de búfer basado en pila crítico en productos Fortinet, que permite ejecución remota de código no autenticada mediante la cookie AuthHash. Incluye instrucciones de uso y detalles de mitigación. | Kitploit
Herramientas/GitHubGitHub/alm6no5/cve-2025-32756-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubalm6no5/cve-2025-32756-poc

CVE-2025-32756-POC

Exploit de prueba de concepto para un desbordamiento de búfer basado en pila crítico en productos Fortinet, que permite ejecución remota de código no autenticada mediante la cookie AuthHash. Incluye instrucciones de uso y detalles de mitigación.

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32756: Fortinet RCE PoC

Una prueba de concepto para la vulnerabilidad crítica de desbordamiento de búfer basado en pila (CVE-2025-32756) que afecta a los productos Fortinet.

Vulnerabilidad

  • CVSS: 9.8 (Crítico)
  • Tipo: Desbordamiento de búfer basado en pila en el procesamiento de la cookie AuthHash
  • Impacto: Ejecución remota de código no autenticada
  • Productos afectados: FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera

La vulnerabilidad existe en el procesamiento del parámetro enc en el endpoint /remote/hostcheck_validate, donde una verificación de límites inadecuada permite el desbordamiento del búfer.

Uso

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]

Argumentos:

  • target_ip: Dispositivo Fortinet de destino
  • -p, --port: Puerto de destino (predeterminado: 443)
  • -d, --debug: Habilitar salida de depuración
  • Mitigación

    Actualice a las versiones parcheadas:

    • FortiVoice: 7.2.1+, 7.0.7+, 6.4.11+
    • FortiMail: 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
    • FortiNDR: 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
    • FortiRecorder: 7.2.4+, 7.0.6+, 6.4.6+
    • FortiCamera: 2.1.4+

    Descargo de responsabilidad

    Solo con fines educativos y de investigación. Úselo únicamente contra sistemas que posea o para los que tenga permiso de prueba.

    Descargar herramienta