Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32756-POC — Exploit proof-of-concept per un overflow del buffer basato su stack critico nei prodotti Fortinet, che consente esecuzione remota di codice non autenticata tramite il cookie AuthHash. Include istruzioni d'uso e dettagli di mitigazione. | Kitploit
Strumenti/GitHubGitHub/alm6no5/cve-2025-32756-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubalm6no5/cve-2025-32756-poc

CVE-2025-32756-POC

Exploit proof-of-concept per un overflow del buffer basato su stack critico nei prodotti Fortinet, che consente esecuzione remota di codice non autenticata tramite il cookie AuthHash. Include istruzioni d'uso e dettagli di mitigazione.

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32756: PoC RCE per Fortinet

Una proof-of-concept per la vulnerabilità critica di buffer overflow basato su stack (CVE-2025-32756) che colpisce i prodotti Fortinet.

Vulnerabilità

  • CVSS: 9.8 (Critico)
  • Tipo: Buffer overflow basato su stack nell'elaborazione del cookie AuthHash
  • Impatto: Esecuzione di codice remoto non autenticata
  • Prodotti interessati: FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera

La vulnerabilità risiede nell'elaborazione del parametro enc nell'endpoint /remote/hostcheck_validate, dove un controllo inadeguato dei limiti consente un buffer overflow.

Utilizzo

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]

Argomenti:

  • target_ip: Dispositivo Fortinet di destinazione
  • -p, --port: Porta di destinazione (predefinita: 443)
  • -d, --debug: Abilita output di debug
  • Mitigazione

    Aggiorna alle versioni corrette:

    • FortiVoice: 7.2.1+, 7.0.7+, 6.4.11+
    • FortiMail: 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
    • FortiNDR: 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
    • FortiRecorder: 7.2.4+, 7.0.6+, 6.4.6+
    • FortiCamera: 2.1.4+

    Dichiarazione di non responsabilità

    Solo per scopi educativi e di ricerca. Utilizzare solo contro sistemi di tua proprietà o per i quali hai il permesso di testare.

    Scarica lo strumento