Sploitus

Exploit for CVE-2025-32756-POC

kitploit · 2026-09-05

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALM6NO5-CVE-2025-32756-POC
# CVE-2025-32756: Fortinet RCE PoC

Доказательство концепции для критической уязвимости переполнения стека (CVE-2025-32756), затрагивающей продукты Fortinet.

## Уязвимость

  * **CVSS** : 9.8 (Критический)
  * **Тип** : Переполнение стека при обработке cookie AuthHash
  * **Влияние** : Удаленное выполнение кода без аутентификации
  * **Затронутые продукты** : FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera



Уязвимость существует при обработке параметра `enc` в конечной точке `/remote/hostcheck_validate`, где неправильная проверка границ приводит к переполнению буфера.

## Использование

root@kitploit:~
    
    
    python3 fortinet_cve_2025_32756_poc.py target_ip [-p port] [-d]
    

### Аргументы:

  * `target_ip`: Целевое устройство Fortinet
  * : Целевой порт (по умолчанию: 443)