Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32756-POC — Preuve de concept pour CVE-2025-32756 - Une vulnérabilité critique de dépassement de tampon basé sur la pile affectant plusieurs produits Fortinet. | Kitploit
Outils/GitHubGitHub/kn0x0x/cve-2025-32756-poc
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubkn0x0x/cve-2025-32756-poc

CVE-2025-32756-POC

Preuve de concept pour CVE-2025-32756 - Une vulnérabilité critique de dépassement de tampon basé sur la pile affectant plusieurs produits Fortinet.

Voir le dépôt
1942946il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32756: Fortinet RCE PoC

Une preuve de concept pour la vulnérabilité critique de débordement de tampon sur la pile (CVE-2025-32756) affectant les produits Fortinet.

Vulnérabilité

  • CVSS : 9.8 (Critique)
  • Type : Débordement de tampon sur la pile dans le traitement du cookie AuthHash
  • Impact : Exécution de code à distance sans authentification
  • Produits concernés : FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera

La vulnérabilité existe dans le traitement du paramètre enc dans le point de terminaison /remote/hostcheck_validate, où une vérification inappropriée des limites permet un débordement de tampon.

Utilisation

Exploiter une cible unique

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]

Analyser les appareils vulnérables

Analyser une seule IP

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]

Analyser plusieurs IPs à partir d'un fichier

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]

Analyser une plage d'IPs

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]

Arguments :

  • -f, --ip : IP unique à analyser
  • -u, --file : Fichier contenant la liste des IPs à analyser (une par ligne)
  • --range : Plage d'IPs à analyser en notation CIDR (par ex., 192.168.1.0/24)
  • -p, --port : Port cible (par défaut : 443)
  • -t, --threads : Nombre de threads pour l'analyse (par défaut : 10)
  • -o, --output : Fichier de sortie pour sauvegarder les résultats (format CSV)
  • -d, --debug : Activer la sortie de débogage

Atténuation

Mettre à jour vers les versions corrigées :

  • FortiVoice : 7.2.1+, 7.0.7+, 6.4.11+
  • FortiMail : 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
  • FortiNDR : 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
  • FortiRecorder : 7.2.4+, 7.0.6+, 6.4.6+
  • FortiCamera : 2.1.4+

AVIS DE SÉCURITÉ IMPORTANT

Cette preuve de concept (PoC) est conçue uniquement à des fins éducatives et de recherche en sécurité. Veuillez noter ce qui suit :

  • CETTE PoC N'EFFECTUE PAS D'EXÉCUTION DE CODE RÉELLE.

  • Cette PoC démontre la vulnérabilité en :

    • Détectant les appareils Fortinet vulnérables.
    • Déclenchant la condition de débordement de tampon.
    • Modifiant un seul octet en mémoire pour prouver une exploitation réussie.
  • Elle NE :

    • N'exécute pas de code arbitraire.
    • Ne fournit pas d'accès shell.
    • N'installe pas de portes dérobées ou de mécanismes de persistance.
    • N'effectue aucune action destructive.
Télécharger l’outil