
CVE-2025-32756에 대한 개념 증명(PoC) - 여러 Fortinet 제품에 영향을 미치는 치명적인 스택 기반 버퍼 오버플로 취약점입니다.
Fortinet 제품에 영향을 미치는 치명적인 스택 기반 버퍼 오버플로 취약점(CVE-2025-32756)에 대한 개념 증명(PoC)입니다.
이 취약점은 /remote/hostcheck_validate 엔드포인트의 enc 매개변수 처리 과정에서 발생하며, 부적절한 경계 검사로 인해 버퍼 오버플로가 발생할 수 있습니다.
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]
-f, --ip: 스캔할 단일 IP-u, --file: 스캔할 IP 목록이 포함된 파일 (한 줄에 하나씩)--range: CIDR 표기법으로 스캔할 IP 범위 (예: 192.168.1.0/24)-p, --port: 대상 포트 (기본값: 443)-t, --threads: 스캔에 사용할 스레드 수 (기본값: 10)-o, --output: 결과를 저장할 출력 파일 (CSV 형식)-d, --debug: 디버그 출력 활성화패치된 버전으로 업데이트하십시오:
이 개념 증명(PoC)은 교육 및 보안 연구 목적으로 만 설계되었습니다. 다음 사항을 유의하십시오:
이 PoC는 실제 코드 실행을 수행하지 않습니다.
이 PoC는 다음을 통해 취약점을 시연합니다:
이 PoC는 다음을 수행하지 않습니다: