
Fortinet 제품의 치명적인 스택 기반 버퍼 오버플로우에 대한 개념 증명 익스플로잇으로, AuthHash 쿠키를 통해 인증 없는 원격 코드 실행을 가능하게 합니다. 사용 지침 및 완화 세부 정보가 포함됩니다.
Fortinet 제품에 영향을 미치는 중대한 스택 기반 버퍼 오버플로 취약점(CVE-2025-32756)에 대한 개념 증명입니다.
취약점은 /remote/hostcheck_validate 엔드포인트에서 enc 매개변수를 처리하는 과정에 존재하며, 부적절한 경계 검사로 인해 버퍼 오버플로가 발생합니다.
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]
target_ip: 대상 Fortinet 장치-p, --port: 대상 포트 (기본값: 443)-d, --debug: 디버그 출력 활성화패치된 버전으로 업데이트하십시오:
교육 및 연구 목적으로만 사용하십시오. 소유하거나 테스트 권한이 있는 시스템에서만 사용하십시오.