Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32756-POC — Эксплойт доказательства концепции для критического переполнения буфера на основе стека в продуктах Fortinet, позволяющий неаутентифицированное удаленное выполнение кода через cookie AuthHash. Включает инструкции по использованию и детали смягчения последствий. | Kitploit
Инструменты/GitHubGitHub/alm6no5/cve-2025-32756-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubalm6no5/cve-2025-32756-poc

CVE-2025-32756-POC

Эксплойт доказательства концепции для критического переполнения буфера на основе стека в продуктах Fortinet, позволяющий неаутентифицированное удаленное выполнение кода через cookie AuthHash. Включает инструкции по использованию и детали смягчения последствий.

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32756: Fortinet RCE PoC

Доказательство концепции для критической уязвимости переполнения стека (CVE-2025-32756), затрагивающей продукты Fortinet.

Уязвимость

  • CVSS: 9.8 (Критический)
  • Тип: Переполнение стека при обработке cookie AuthHash
  • Влияние: Удаленное выполнение кода без аутентификации
  • Затронутые продукты: FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera

Уязвимость существует при обработке параметра enc в конечной точке /remote/hostcheck_validate, где неправильная проверка границ приводит к переполнению буфера.

Использование

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]

Аргументы:

  • target_ip: Целевое устройство Fortinet
  • : Целевой порт (по умолчанию: 443)
-p, --port
  • -d, --debug: Включить отладочный вывод
  • Устранение

    Обновите до исправленных версий:

    • FortiVoice: 7.2.1+, 7.0.7+, 6.4.11+
    • FortiMail: 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
    • FortiNDR: 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
    • FortiRecorder: 7.2.4+, 7.0.6+, 6.4.6+
    • FortiCamera: 2.1.4+

    Отказ от ответственности

    Только для образовательных и исследовательских целей. Используйте только против систем, которыми вы владеете или на тестирование которых имеете разрешение.

    Скачать инструмент