一个针对影响 Fortinet 产品的严重基于栈的缓冲区溢出漏洞(CVE-2025-32756)的概念验证。
该漏洞存在于 /remote/hostcheck_validate 端点对 enc 参数的处理过程中,不正确的边界检查导致了缓冲区溢出。
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]
-f, --ip:要扫描的单个 IP-u, --file:包含要扫描的 IP 列表的文件(每行一个)--range:以 CIDR 表示法要扫描的 IP 范围(例如,192.168.1.0/24)-p, --port:目标端口(默认:443)-t, --threads:用于扫描的线程数(默认:10)-o, --output:保存结果的输出文件(CSV 格式)-d, --debug:启用调试输出更新到已修补的版本:
本概念验证(PoC)仅用于教育和安全研究目的。请注意以下事项:
此 PoC 不会执行实际的代码执行。
此 PoC 通过以下方式演示漏洞:
它不会: