Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32756-POC — CVE-2025-32756 के लिए Proof of Concept - एक महत्वपूर्ण stack-based buffer overflow कमजोरी जो कई Fortinet उत्पादों को प्रभावित करती है। | Kitploit
उपकरण/GitHubGitHub/kn0x0x/cve-2025-32756-poc
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkn0x0x/cve-2025-32756-poc

CVE-2025-32756-POC

CVE-2025-32756 के लिए Proof of Concept - एक महत्वपूर्ण stack-based buffer overflow कमजोरी जो कई Fortinet उत्पादों को प्रभावित करती है।

रिपॉजिटरी देखें
19429461 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32756: Fortinet RCE PoC

फोर्टिनेट उत्पादों को प्रभावित करने वाली महत्वपूर्ण स्टैक-आधारित बफ़र ओवरफ़्लो भेद्यता (CVE-2025-32756) के लिए एक प्रमाण-अवधारणा।

भेद्यता

  • CVSS: 9.8 (गंभीर)
  • प्रकार: AuthHash कुकी प्रसंस्करण में स्टैक-आधारित बफ़र ओवरफ़्लो
  • प्रभाव: अप्रमाणित दूरस्थ कोड निष्पादन
  • प्रभावित उत्पाद: FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera

भेद्यता /remote/hostcheck_validate एंडपॉइंट में enc पैरामीटर के प्रसंस्करण में मौजूद है, जहां अनुचित सीमा जांच बफ़र ओवरफ़्लो की अनुमति देती है।

उपयोग

एकल लक्ष्य का शोषण करें

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]

भेद्य उपकरणों की स्कैनिंग

एकल IP की स्कैनिंग

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]

फ़ाइल से एकाधिक IP की स्कैनिंग

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]

IP रेंज की स्कैनिंग

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]

तर्क:

  • -f, --ip: स्कैन करने के लिए एकल IP
  • -u, --file: स्कैन करने के लिए IPs की सूची वाली फ़ाइल (प्रति पंक्ति एक)
  • --range: CIDR संकेतन में स्कैन करने के लिए IP रेंज (उदाहरण: 192.168.1.0/24)
  • -p, --port: लक्ष्य पोर्ट (डिफ़ॉल्ट: 443)
  • -t, --threads: स्कैनिंग के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
  • -o, --output: परिणाम सहेजने के लिए आउटपुट फ़ाइल (CSV प्रारूप)
  • -d, --debug: डीबग आउटपुट सक्षम करें

शमन

पैच किए गए संस्करणों में अपडेट करें:

  • FortiVoice: 7.2.1+, 7.0.7+, 6.4.11+
  • FortiMail: 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
  • FortiNDR: 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
  • FortiRecorder: 7.2.4+, 7.0.6+, 6.4.6+
  • FortiCamera: 2.1.4+

महत्वपूर्ण सुरक्षा सूचना

यह प्रमाण-अवधारणा (PoC) केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए डिज़ाइन किया गया है। कृपया निम्नलिखित पर ध्यान दें:

  • यह PoC वास्तविक कोड निष्पादन नहीं करता है।

  • यह PoC निम्नलिखित द्वारा भेद्यता प्रदर्शित करता है:

    • भेद्य Fortinet उपकरणों का पता लगाना।
    • बफ़र ओवरफ़्लो स्थिति को ट्रिगर करना।
    • सफल शोषण साबित करने के लिए मेमोरी में एक बाइट को संशोधित करना।
  • यह निम्नलिखित नहीं करता है:

    • मनमाना कोड निष्पादित करना।
    • शेल पहुंच प्रदान करना।
    • बैकडोर या स्थिरता तंत्र स्थापित करना।
    • कोई विनाशकारी कार्रवाई करना।
टूल डाउनलोड करें