Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32756-POC — Exploit de preuve de concept pour un débordement de tampon basé sur la pile critique dans les produits Fortinet, permettant une exécution de code à distance non authentifiée via le cookie AuthHash. Comprend des instructions d'utilisation et des détails d'atténuation. | Kitploit
Outils/GitHubGitHub/alm6no5/cve-2025-32756-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubalm6no5/cve-2025-32756-poc

CVE-2025-32756-POC

Exploit de preuve de concept pour un débordement de tampon basé sur la pile critique dans les produits Fortinet, permettant une exécution de code à distance non authentifiée via le cookie AuthHash. Comprend des instructions d'utilisation et des détails d'atténuation.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32756: Fortinet RCE PoC

Une preuve de concept pour la vulnérabilité critique de dépassement de tampon basé sur la pile (CVE-2025-32756) affectant les produits Fortinet.

Vulnerability

  • CVSS: 9.8 (Critical)
  • Type: Dépassement de tampon basé sur la pile dans le traitement du cookie AuthHash
  • Impact: Exécution de code à distance non authentifiée
  • Affected Products: FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera

La vulnérabilité existe dans le traitement du paramètre enc dans le point de terminaison /remote/hostcheck_validate, où une vérification des limites inappropriée permet un dépassement de tampon.

Usage

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]

Arguments:

  • target_ip: Appareil Fortinet cible
  • -p, --port: Port cible (default: 443)
  • -d, --debug: Activer la sortie de débogage
  • Mitigation

    Mettez à jour vers les versions corrigées :

    • FortiVoice: 7.2.1+, 7.0.7+, 6.4.11+
    • FortiMail: 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
    • FortiNDR: 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
    • FortiRecorder: 7.2.4+, 7.0.6+, 6.4.6+
    • FortiCamera: 2.1.4+

    Disclaimer

    À des fins éducatives et de recherche uniquement. Utilisez uniquement contre des systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester.

    Télécharger l’outil