
Fortinet製品の重大なスタックベースのバッファオーバーフローの概念実証エクスプロイト。AuthHash Cookieを介した未認証のリモートコード実行を可能にします。使用手順と緩和の詳細を含みます。
Fortinet製品に影響を与える重大なスタックベースのバッファオーバーフロー脆弱性(CVE-2025-32756)の概念実証(PoC)です。
この脆弱性は、/remote/hostcheck_validate エンドポイントの enc パラメータの処理に存在し、不適切な境界チェックによりバッファオーバーフローが引き起こされます。
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]
target_ip: 対象のFortinetデバイス-p, --port: 対象ポート(デフォルト: 443)-d, --debug: デバッグ出力を有効にするパッチ適用済みバージョンに更新してください:
教育および研究目的のみに使用してください。所有しているシステム、またはテストの許可を得たシステムに対してのみ使用してください。