CVE-2025-32756:Fortinet RCE PoC
针对影响 Fortinet 产品的严重基于栈的缓冲区溢出漏洞(CVE-2025-32756)的概念验证。
漏洞
- CVSS:9.8(严重)
- 类型:AuthHash Cookie 处理中的栈缓冲区溢出
- 影响:未认证的远程代码执行
- 受影响产品:FortiVoice、FortiMail、FortiNDR、FortiRecorder、FortiCamera
该漏洞存在于 /remote/hostcheck_validate 端点的 enc 参数处理过程中,由于边界检查不当导致缓冲区溢出。
使用方法
python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]
参数:
target_ip:目标 Fortinet 设备
-p, --port:目标端口(默认:443)
-d, --debug:启用调试输出
缓解措施
更新到已修补的版本:
- FortiVoice:7.2.1+、7.0.7+、6.4.11+
- FortiMail:7.6.3+、7.4.5+、7.2.8+、7.0.9+
- FortiNDR:7.6.1+、7.4.8+、7.2.5+、7.0.7+
- FortiRecorder:7.2.4+、7.0.6+、6.4.6+
- FortiCamera:2.1.4+
免责声明
仅供教育和研究目的使用。仅可对您拥有或已获授权测试的系统使用。