
Prueba de concepto para CVE-2025-32756 - Una vulnerabilidad crítica de desbordamiento de búfer basado en pila que afecta a múltiples productos de Fortinet.
Una prueba de concepto para la vulnerabilidad crítica de desbordamiento de búfer basado en pila (CVE-2025-32756) que afecta productos Fortinet.
La vulnerabilidad existe en el procesamiento del parámetro enc en el endpoint /remote/hostcheck_validate, donde la verificación de límites inadecuada permite un desbordamiento de búfer.
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]
-f, --ip: IP única a escanear-u, --file: Archivo que contiene la lista de IPs a escanear (una por línea)--range: Rango de IPs a escanear en notación CIDR (ej., 192.168.1.0/24)-p, --port: Puerto objetivo (por defecto: 443)-t, --threads: Número de hilos para el escaneo (por defecto: 10)-o, --output: Archivo de salida para guardar resultados (formato CSV)-d, --debug: Habilitar salida de depuraciónActualizar a versiones parcheadas:
Esta Prueba de Concepto (PoC) está diseñada únicamente para fines educativos y de investigación en seguridad. Tenga en cuenta lo siguiente:
ESTA PoC NO REALIZA EJECUCIÓN REAL DE CÓDIGO.
Esta PoC demuestra la vulnerabilidad mediante:
NO: