Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32756-POC — Fortinet उत्पादों में एक गंभीर स्टैक-आधारित बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो AuthHash कुकी के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन को सक्षम बनाता है। उपयोग निर्देश और शमन विवरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/alm6no5/cve-2025-32756-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubalm6no5/cve-2025-32756-poc

CVE-2025-32756-POC

Fortinet उत्पादों में एक गंभीर स्टैक-आधारित बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो AuthHash कुकी के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन को सक्षम बनाता है। उपयोग निर्देश और शमन विवरण शामिल हैं।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32756: Fortinet RCE PoC

Fortinet उत्पादों को प्रभावित करने वाली गंभीर स्टैक-आधारित बफर ओवरफ्लो भेद्यता (CVE-2025-32756) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।

भेद्यता

  • CVSS: 9.8 (क्रिटिकल)
  • प्रकार: AuthHash कुकी प्रोसेसिंग में स्टैक-आधारित बफर ओवरफ्लो
  • प्रभाव: बिना प्रमाणीकरण के रिमोट कोड निष्पादन
  • प्रभावित उत्पाद: FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera

यह भेद्यता /remote/hostcheck_validate एंडपॉइंट में enc पैरामीटर की प्रोसेसिंग में मौजूद है, जहाँ अनुचित बाउंड्स जाँच बफर ओवरफ्लो की अनुमति देती है।

उपयोग

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]

तर्क:

  • target_ip: लक्षित Fortinet डिवाइस
  • -p, --port: लक्षित पोर्ट (डिफ़ॉल्ट: 443)
  • -d, --debug: डीबग आउटपुट सक्षम करें
  • शमन

    पैच किए गए संस्करणों में अपडेट करें:

    • FortiVoice: 7.2.1+, 7.0.7+, 6.4.11+
    • FortiMail: 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
    • FortiNDR: 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
    • FortiRecorder: 7.2.4+, 7.0.6+, 6.4.6+
    • FortiCamera: 2.1.4+

    अस्वीकरण

    केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए। केवल उन्हीं सिस्टमों के विरुद्ध उपयोग करें जिनके आप स्वामी हैं या जिनका परीक्षण करने की आपके पास अनुमति है।

    टूल डाउनलोड करें