
Preuve de concept pour CVE-2025-32756 - Une vulnérabilité critique de dépassement de tampon basé sur la pile affectant plusieurs produits Fortinet.
Une preuve de concept pour la vulnérabilité critique de débordement de tampon sur la pile (CVE-2025-32756) affectant les produits Fortinet.
La vulnérabilité existe dans le traitement du paramètre enc dans le point de terminaison /remote/hostcheck_validate, où une vérification inappropriée des limites permet un débordement de tampon.
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]
-f, --ip : IP unique à analyser-u, --file : Fichier contenant la liste des IPs à analyser (une par ligne)--range : Plage d'IPs à analyser en notation CIDR (par ex., 192.168.1.0/24)-p, --port : Port cible (par défaut : 443)-t, --threads : Nombre de threads pour l'analyse (par défaut : 10)-o, --output : Fichier de sortie pour sauvegarder les résultats (format CSV)-d, --debug : Activer la sortie de débogageMettre à jour vers les versions corrigées :
Cette preuve de concept (PoC) est conçue uniquement à des fins éducatives et de recherche en sécurité. Veuillez noter ce qui suit :
CETTE PoC N'EFFECTUE PAS D'EXÉCUTION DE CODE RÉELLE.
Cette PoC démontre la vulnérabilité en :
Elle NE :