
CVE-2025-32756 の概念実証 - 複数の Fortinet 製品に影響を与える重大なスタックベースのバッファオーバーフローの脆弱性
Fortinet製品に影響を与える重大なスタックベースのバッファオーバーフロー脆弱性(CVE-2025-32756)の概念実証です。
この脆弱性は、/remote/hostcheck_validateエンドポイントにおけるencパラメータの処理に存在し、不適切な境界チェックによりバッファオーバーフローが発生します。
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]
-f, --ip: スキャンする単一のIP-u, --file: スキャンするIPのリストを含むファイル (1行に1つ)--range: CIDR表記でのスキャンするIP範囲 (例: 192.168.1.0/24)-p, --port: ターゲットポート (デフォルト: 443)-t, --threads: スキャンに使用するスレッド数 (デフォルト: 10)-o, --output: 結果を保存する出力ファイル (CSV形式)-d, --debug: デバッグ出力を有効化パッチ適用済みバージョンに更新:
この概念実証(PoC)は、教育およびセキュリティ研究目的のみを意図しています。以下の点にご注意ください:
このPoCは実際のコード実行を行いません。
このPoCは以下の方法で脆弱性を実証します:
以下のことは行いません: