Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32756-POC — Доказательство концепции для CVE-2025-32756 - критическая уязвимость переполнения буфера на основе стека, затрагивающая несколько продуктов Fortinet. | Kitploit
Инструменты/GitHubGitHub/kn0x0x/cve-2025-32756-poc
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubkn0x0x/cve-2025-32756-poc

CVE-2025-32756-POC

Доказательство концепции для CVE-2025-32756 - критическая уязвимость переполнения буфера на основе стека, затрагивающая несколько продуктов Fortinet.

Репозиторий
19429461 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32756: Fortinet RCE PoC

Доказательство концепции для критической уязвимости переполнения буфера в стеке (CVE-2025-32756), затрагивающей продукты Fortinet.

Уязвимость

  • CVSS: 9.8 (Критический)
  • Тип: Переполнение буфера в стеке при обработке cookie AuthHash
  • Воздействие: Неаутентифицированное удаленное выполнение кода
  • Затронутые продукты: FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera

Уязвимость существует при обработке параметра enc в конечной точке /remote/hostcheck_validate, где некорректная проверка границ приводит к переполнению буфера.

Использование

Эксплуатация одной цели

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]

Сканирование уязвимых устройств

Сканирование одного IP

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]

Сканирование нескольких IP из файла

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]

Сканирование диапазона IP

root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]

Аргументы:

  • -f, --ip: Один IP для сканирования
  • -u, --file: Файл со списком IP для сканирования (по одному на строку)
  • --range: Диапазон IP для сканирования в нотации CIDR (например, 192.168.1.0/24)
  • -p, --port: Целевой порт (по умолчанию: 443)
  • -t, --threads: Количество потоков для сканирования (по умолчанию: 10)
  • -o, --output: Выходной файл для сохранения результатов (формат CSV)
  • -d, --debug: Включить отладочный вывод

Устранение

Обновитесь до исправленных версий:

  • FortiVoice: 7.2.1+, 7.0.7+, 6.4.11+
  • FortiMail: 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
  • FortiNDR: 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
  • FortiRecorder: 7.2.4+, 7.0.6+, 6.4.6+
  • FortiCamera: 2.1.4+

ВАЖНОЕ УВЕДОМЛЕНИЕ ПО БЕЗОПАСНОСТИ

Это доказательство концепции (PoC) предназначено только для образовательных целей и исследований в области безопасности. Обратите внимание на следующее:

  • ЭТОТ PoC НЕ ВЫПОЛНЯЕТ ФАКТИЧЕСКОГО ВЫПОЛНЕНИЯ КОДА.

  • Этот PoC демонстрирует уязвимость путем:

    • Обнаружения уязвимых устройств Fortinet.
    • Инициации состояния переполнения буфера.
    • Изменения одного байта в памяти для доказательства успешной эксплуатации.
  • Он НЕ:

    • Выполняет произвольный код.
    • Предоставляет доступ к оболочке.
    • Устанавливает бэкдоры или механизмы сохранения доступа.
    • Выполняет деструктивные действия.
Скачать инструмент