Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32756-POC — Prova di concetto per CVE-2025-32756 - Una vulnerabilità critica di buffer overflow basato sullo stack che colpisce più prodotti Fortinet. | Kitploit
Strumenti/GitHubGitHub/kn0x0x/cve-2025-32756-poc
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubkn0x0x/cve-2025-32756-poc

CVE-2025-32756-POC

Prova di concetto per CVE-2025-32756 - Una vulnerabilità critica di buffer overflow basato sullo stack che colpisce più prodotti Fortinet.

Vedi Repository
1942941 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32756: PoC RCE per Fortinet

Un proof-of-concept per la vulnerabilità critica di buffer overflow basato su stack (CVE-2025-32756) che colpisce i prodotti Fortinet.

Vulnerabilità

  • CVSS: 9.8 (Critico)
  • Tipo: Buffer overflow basato su stack nell'elaborazione del cookie AuthHash
  • Impatto: Esecuzione remota di codice non autenticata
  • Prodotti affetti: FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera

La vulnerabilità risiede nell'elaborazione del parametro enc nell'endpoint /remote/hostcheck_validate, dove la mancanza di controlli adeguati sui limiti permette un buffer overflow.

Utilizzo

Sfrutta un singolo target

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]

Scansiona per dispositivi vulnerabili

Scansiona un singolo IP

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]

Scansiona più IP da un file

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]

Scansiona un intervallo IP

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]

Argomenti:

  • -f, --ip: Singolo IP da scansionare
  • -u, --file: File contenente un elenco di IP da scansionare (uno per riga)
  • --range: Intervallo IP da scansionare in notazione CIDR (es. 192.168.1.0/24)
  • -p, --port: Porta target (default: 443)
  • -t, --threads: Numero di thread per la scansione (default: 10)
  • -o, --output: File di output per salvare i risultati (formato CSV)
  • -d, --debug: Abilita output di debug

Mitigazione

Aggiornare alle versioni corrette:

  • FortiVoice: 7.2.1+, 7.0.7+, 6.4.11+
  • FortiMail: 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
  • FortiNDR: 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
  • FortiRecorder: 7.2.4+, 7.0.6+, 6.4.6+
  • FortiCamera: 2.1.4+

AVVISO IMPORTANTE DI SICUREZZA

Questo Proof-of-Concept (PoC) è progettato esclusivamente per scopi educativi e di ricerca sulla sicurezza. Si prega di notare quanto segue:

  • QUESTO POC NON ESEGUE CODICE EFFETTIVO.

  • Questo PoC dimostra la vulnerabilità:

    • Rilevando dispositivi Fortinet vulnerabili.
    • Attivando la condizione di buffer overflow.
    • Modificando un singolo byte in memoria per dimostrare lo sfruttamento riuscito.
  • NON:

    • Esegue codice arbitrario.
    • Fornisce accesso a shell.
    • Installa backdoor o meccanismi di persistenza.
    • Esegue azioni distruttive.
Scarica lo strumento