
Exploit de preuve de concept pour un débordement de tampon basé sur la pile critique dans les produits Fortinet, permettant une exécution de code à distance non authentifiée via le cookie AuthHash. Comprend des instructions d'utilisation et des détails d'atténuation.
Une preuve de concept pour la vulnérabilité critique de dépassement de tampon basé sur la pile (CVE-2025-32756) affectant les produits Fortinet.
La vulnérabilité existe dans le traitement du paramètre enc dans le point de terminaison /remote/hostcheck_validate, où une vérification des limites inappropriée permet un dépassement de tampon.
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]
target_ip: Appareil Fortinet cible-p, --port: Port cible (default: 443)-d, --debug: Activer la sortie de débogageMettez à jour vers les versions corrigées :
À des fins éducatives et de recherche uniquement. Utilisez uniquement contre des systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester.