
Доказательство концепции для CVE-2025-32756 - критическая уязвимость переполнения буфера на основе стека, затрагивающая несколько продуктов Fortinet.
Доказательство концепции для критической уязвимости переполнения буфера в стеке (CVE-2025-32756), затрагивающей продукты Fortinet.
Уязвимость существует при обработке параметра enc в конечной точке /remote/hostcheck_validate, где некорректная проверка границ приводит к переполнению буфера.
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]
-f, --ip: Один IP для сканирования-u, --file: Файл со списком IP для сканирования (по одному на строку)--range: Диапазон IP для сканирования в нотации CIDR (например, 192.168.1.0/24)-p, --port: Целевой порт (по умолчанию: 443)-t, --threads: Количество потоков для сканирования (по умолчанию: 10)-o, --output: Выходной файл для сохранения результатов (формат CSV)-d, --debug: Включить отладочный выводОбновитесь до исправленных версий:
Это доказательство концепции (PoC) предназначено только для образовательных целей и исследований в области безопасности. Обратите внимание на следующее:
ЭТОТ PoC НЕ ВЫПОЛНЯЕТ ФАКТИЧЕСКОГО ВЫПОЛНЕНИЯ КОДА.
Этот PoC демонстрирует уязвимость путем:
Он НЕ: