
Fortinet उत्पादों में एक गंभीर स्टैक-आधारित बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो AuthHash कुकी के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन को सक्षम बनाता है। उपयोग निर्देश और शमन विवरण शामिल हैं।
Fortinet उत्पादों को प्रभावित करने वाली गंभीर स्टैक-आधारित बफर ओवरफ्लो भेद्यता (CVE-2025-32756) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।
यह भेद्यता /remote/hostcheck_validate एंडपॉइंट में enc पैरामीटर की प्रोसेसिंग में मौजूद है, जहाँ अनुचित बाउंड्स जाँच बफर ओवरफ्लो की अनुमति देती है।
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]
target_ip: लक्षित Fortinet डिवाइस-p, --port: लक्षित पोर्ट (डिफ़ॉल्ट: 443)-d, --debug: डीबग आउटपुट सक्षम करेंपैच किए गए संस्करणों में अपडेट करें:
केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए। केवल उन्हीं सिस्टमों के विरुद्ध उपयोग करें जिनके आप स्वामी हैं या जिनका परीक्षण करने की आपके पास अनुमति है।