
Эксплойт доказательства концепции для критического переполнения буфера на основе стека в продуктах Fortinet, позволяющий неаутентифицированное удаленное выполнение кода через cookie AuthHash. Включает инструкции по использованию и детали смягчения последствий.
Доказательство концепции для критической уязвимости переполнения стека (CVE-2025-32756), затрагивающей продукты Fortinet.
Уязвимость существует при обработке параметра enc в конечной точке /remote/hostcheck_validate, где неправильная проверка границ приводит к переполнению буфера.
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]
target_ip: Целевое устройство Fortinet-p, --port-d, --debug: Включить отладочный выводОбновите до исправленных версий:
Только для образовательных и исследовательских целей. Используйте только против систем, которыми вы владеете или на тестирование которых имеете разрешение.