Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32756-POC — Prueba de concepto para CVE-2025-32756 - Una vulnerabilidad crítica de desbordamiento de búfer basado en pila que afecta a múltiples productos de Fortinet. | Kitploit
Herramientas/GitHubGitHub/kn0x0x/cve-2025-32756-poc
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubkn0x0x/cve-2025-32756-poc

CVE-2025-32756-POC

Prueba de concepto para CVE-2025-32756 - Una vulnerabilidad crítica de desbordamiento de búfer basado en pila que afecta a múltiples productos de Fortinet.

Ver Repositorio
194294hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32756: PoC de RCE en Fortinet

Una prueba de concepto para la vulnerabilidad crítica de desbordamiento de búfer basado en pila (CVE-2025-32756) que afecta productos Fortinet.

Vulnerabilidad

  • CVSS: 9.8 (Crítica)
  • Tipo: Desbordamiento de búfer basado en pila en el procesamiento de la cookie AuthHash
  • Impacto: Ejecución remota de código sin autenticación
  • Productos afectados: FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera

La vulnerabilidad existe en el procesamiento del parámetro enc en el endpoint /remote/hostcheck_validate, donde la verificación de límites inadecuada permite un desbordamiento de búfer.

Uso

Explotar un solo objetivo

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]

Escanear dispositivos vulnerables

Escanear una sola IP

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]

Escanear múltiples IPs desde un archivo

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]

Escanear un rango de IPs

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]

Argumentos:

  • -f, --ip: IP única a escanear
  • -u, --file: Archivo que contiene la lista de IPs a escanear (una por línea)
  • --range: Rango de IPs a escanear en notación CIDR (ej., 192.168.1.0/24)
  • -p, --port: Puerto objetivo (por defecto: 443)
  • -t, --threads: Número de hilos para el escaneo (por defecto: 10)
  • -o, --output: Archivo de salida para guardar resultados (formato CSV)
  • -d, --debug: Habilitar salida de depuración

Mitigación

Actualizar a versiones parcheadas:

  • FortiVoice: 7.2.1+, 7.0.7+, 6.4.11+
  • FortiMail: 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
  • FortiNDR: 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
  • FortiRecorder: 7.2.4+, 7.0.6+, 6.4.6+
  • FortiCamera: 2.1.4+

AVISO IMPORTANTE DE SEGURIDAD

Esta Prueba de Concepto (PoC) está diseñada únicamente para fines educativos y de investigación en seguridad. Tenga en cuenta lo siguiente:

  • ESTA PoC NO REALIZA EJECUCIÓN REAL DE CÓDIGO.

  • Esta PoC demuestra la vulnerabilidad mediante:

    • Detectando dispositivos Fortinet vulnerables.
    • Desencadenando la condición de desbordamiento de búfer.
    • Modificando un solo byte en memoria para probar la explotación exitosa.
  • NO:

    • Ejecuta código arbitrario.
    • Proporciona acceso a shell.
    • Instala puertas traseras o mecanismos de persistencia.
    • Realiza acciones destructivas.
Descargar herramienta