
Prova de conceito de exploit para um estouro de buffer baseado em pilha crítico em produtos Fortinet, permitindo execução remota de código não autenticada por meio do cookie AuthHash. Inclui instruções de uso e detalhes de mitigação.
Uma prova de conceito para a vulnerabilidade crítica de estouro de buffer baseado em pilha (CVE-2025-32756) que afeta produtos Fortinet.
A vulnerabilidade existe no processamento do parâmetro enc no endpoint /remote/hostcheck_validate, onde a verificação inadequada de limites permite o estouro de buffer.
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]
target_ip: Dispositivo Fortinet alvo-p, --port: Porta alvo (padrão: 443)-d, --debug: Ativar saída de depuraçãoAtualize para as versões corrigidas:
Apenas para fins educacionais e de pesquisa. Use apenas em sistemas que você possua ou tenha permissão para testar.