
Prova de Conceito para CVE-2025-32756 - Uma vulnerabilidade crítica de estouro de buffer baseado em pilha afetando múltiplos produtos Fortinet.
Uma prova de conceito para a vulnerabilidade crítica de estouro de buffer baseado em pilha (CVE-2025-32756) que afeta produtos Fortinet.
A vulnerabilidade existe no processamento do parâmetro enc no endpoint /remote/hostcheck_validate, onde a verificação inadequada de limites permite o estouro de buffer.
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]
-f, --ip: IP único para escanear-u, --file: Arquivo contendo lista de IPs para escanear (um por linha)--range: Faixa de IP para escanear em notação CIDR (ex.: 192.168.1.0/24)-p, --port: Porta alvo (padrão: 443)-t, --threads: Número de threads para escaneamento (padrão: 10)-o, --output: Arquivo de saída para salvar resultados (formato CSV)-d, --debug: Ativar saída de depuraçãoAtualize para versões corrigidas:
Esta Prova de Conceito (PoC) é projetada apenas para fins educacionais e de pesquisa em segurança apenas. Observe o seguinte:
ESTA PoC NÃO REALIZA EXECUÇÃO DE CÓDIGO REAL.
Esta PoC demonstra a vulnerabilidade ao:
Ela NÃO: