
Exploit proof-of-concept per un overflow del buffer basato su stack critico nei prodotti Fortinet, che consente esecuzione remota di codice non autenticata tramite il cookie AuthHash. Include istruzioni d'uso e dettagli di mitigazione.
Una proof-of-concept per la vulnerabilità critica di buffer overflow basato su stack (CVE-2025-32756) che colpisce i prodotti Fortinet.
La vulnerabilità risiede nell'elaborazione del parametro enc nell'endpoint /remote/hostcheck_validate, dove un controllo inadeguato dei limiti consente un buffer overflow.
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]
target_ip: Dispositivo Fortinet di destinazione-p, --port: Porta di destinazione (predefinita: 443)-d, --debug: Abilita output di debugAggiorna alle versioni corrette:
Solo per scopi educativi e di ricerca. Utilizzare solo contro sistemi di tua proprietà o per i quali hai il permesso di testare.