Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32756-POC — Prova de Conceito para CVE-2025-32756 - Uma vulnerabilidade crítica de estouro de buffer baseado em pilha afetando múltiplos produtos Fortinet. | Kitploit
Ferramentas/GitHubGitHub/kn0x0x/cve-2025-32756-poc
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubkn0x0x/cve-2025-32756-poc

CVE-2025-32756-POC

Prova de Conceito para CVE-2025-32756 - Uma vulnerabilidade crítica de estouro de buffer baseado em pilha afetando múltiplos produtos Fortinet.

Ver Repositório
194294há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32756: PoC de RCE na Fortinet

Uma prova de conceito para a vulnerabilidade crítica de estouro de buffer baseado em pilha (CVE-2025-32756) que afeta produtos Fortinet.

Vulnerabilidade

  • CVSS: 9.8 (Crítico)
  • Tipo: Estouro de buffer baseado em pilha no processamento do cookie AuthHash
  • Impacto: Execução remota de código não autenticada
  • Produtos Afetados: FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera

A vulnerabilidade existe no processamento do parâmetro enc no endpoint /remote/hostcheck_validate, onde a verificação inadequada de limites permite o estouro de buffer.

Uso

Explorar um único alvo

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]

Escanear dispositivos vulneráveis

Escanear um único IP

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]

Escanear múltiplos IPs de um arquivo

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]

Escanear uma faixa de IP

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]

Argumentos:

  • -f, --ip: IP único para escanear
  • -u, --file: Arquivo contendo lista de IPs para escanear (um por linha)
  • --range: Faixa de IP para escanear em notação CIDR (ex.: 192.168.1.0/24)
  • -p, --port: Porta alvo (padrão: 443)
  • -t, --threads: Número de threads para escaneamento (padrão: 10)
  • -o, --output: Arquivo de saída para salvar resultados (formato CSV)
  • -d, --debug: Ativar saída de depuração

Mitigação

Atualize para versões corrigidas:

  • FortiVoice: 7.2.1+, 7.0.7+, 6.4.11+
  • FortiMail: 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
  • FortiNDR: 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
  • FortiRecorder: 7.2.4+, 7.0.6+, 6.4.6+
  • FortiCamera: 2.1.4+

AVISO DE SEGURANÇA IMPORTANTE

Esta Prova de Conceito (PoC) é projetada apenas para fins educacionais e de pesquisa em segurança apenas. Observe o seguinte:

  • ESTA PoC NÃO REALIZA EXECUÇÃO DE CÓDIGO REAL.

  • Esta PoC demonstra a vulnerabilidade ao:

    • Detectar dispositivos Fortinet vulneráveis.
    • Acionar a condição de estouro de buffer.
    • Modificar um único byte na memória para provar exploração bem-sucedida.
  • Ela NÃO:

    • Executa código arbitrário.
    • Fornece acesso a shell.
    • Instala backdoors ou mecanismos de persistência.
    • Realiza quaisquer ações destrutivas.
Baixar ferramenta