
CVE-2025-32756 के लिए Proof of Concept - एक महत्वपूर्ण stack-based buffer overflow कमजोरी जो कई Fortinet उत्पादों को प्रभावित करती है।
फोर्टिनेट उत्पादों को प्रभावित करने वाली महत्वपूर्ण स्टैक-आधारित बफ़र ओवरफ़्लो भेद्यता (CVE-2025-32756) के लिए एक प्रमाण-अवधारणा।
भेद्यता /remote/hostcheck_validate एंडपॉइंट में enc पैरामीटर के प्रसंस्करण में मौजूद है, जहां अनुचित सीमा जांच बफ़र ओवरफ़्लो की अनुमति देती है।
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]
-f, --ip: स्कैन करने के लिए एकल IP-u, --file: स्कैन करने के लिए IPs की सूची वाली फ़ाइल (प्रति पंक्ति एक)--range: CIDR संकेतन में स्कैन करने के लिए IP रेंज (उदाहरण: 192.168.1.0/24)-p, --port: लक्ष्य पोर्ट (डिफ़ॉल्ट: 443)-t, --threads: स्कैनिंग के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)-o, --output: परिणाम सहेजने के लिए आउटपुट फ़ाइल (CSV प्रारूप)-d, --debug: डीबग आउटपुट सक्षम करेंपैच किए गए संस्करणों में अपडेट करें:
यह प्रमाण-अवधारणा (PoC) केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए डिज़ाइन किया गया है। कृपया निम्नलिखित पर ध्यान दें:
यह PoC वास्तविक कोड निष्पादन नहीं करता है।
यह PoC निम्नलिखित द्वारा भेद्यता प्रदर्शित करता है:
यह निम्नलिखित नहीं करता है: