
Prova di concetto per CVE-2025-32756 - Una vulnerabilità critica di buffer overflow basato sullo stack che colpisce più prodotti Fortinet.
Un proof-of-concept per la vulnerabilità critica di buffer overflow basato su stack (CVE-2025-32756) che colpisce i prodotti Fortinet.
La vulnerabilità risiede nell'elaborazione del parametro enc nell'endpoint /remote/hostcheck_validate, dove la mancanza di controlli adeguati sui limiti permette un buffer overflow.
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]
-f, --ip: Singolo IP da scansionare-u, --file: File contenente un elenco di IP da scansionare (uno per riga)--range: Intervallo IP da scansionare in notazione CIDR (es. 192.168.1.0/24)-p, --port: Porta target (default: 443)-t, --threads: Numero di thread per la scansione (default: 10)-o, --output: File di output per salvare i risultati (formato CSV)-d, --debug: Abilita output di debugAggiornare alle versioni corrette:
Questo Proof-of-Concept (PoC) è progettato esclusivamente per scopi educativi e di ricerca sulla sicurezza. Si prega di notare quanto segue:
QUESTO POC NON ESEGUE CODICE EFFETTIVO.
Questo PoC dimostra la vulnerabilità:
NON: