## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KN0X0X-CVE-2025-32756-POC
# CVE-2025-32756: Fortinet RCE PoC
Доказательство концепции для критической уязвимости переполнения буфера в стеке (CVE-2025-32756), затрагивающей продукты Fortinet.
## Уязвимость
* **CVSS** : 9.8 (Критический)
* **Тип** : Переполнение буфера в стеке при обработке cookie AuthHash
* **Воздействие** : Неаутентифицированное удаленное выполнение кода
* **Затронутые продукты** : FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera
Уязвимость существует при обработке параметра `enc` в конечной точке `/remote/hostcheck_validate`, где некорректная проверка границ приводит к переполнению буфера.
## Использование
### Эксплуатация одной цели
root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]
### Сканирование уязвимых устройств
#### Сканирование одного IP
root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]
#### Сканирование нескольких IP из файла
root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]
#### Сканирование диапазона IP
root@kitploit:~
python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]
### Аргументы:
* `-f, --ip`: Один IP для сканирования
* `-u, --file`: Файл со списком IP для сканирования (по одному на строку)
* `--range`: Диапазон IP для сканирования в нотации CIDR (например, 192.168.1.0/24)
* `-p, --port`: Целевой порт (по умолчанию: 443)
* `-t, --threads`: Количество потоков для сканирования (по умолчанию: 10)
* `-o, --output`: Выходной файл для сохранения результатов (формат CSV)
* `-d, --debug`: Включить отладочный вывод
## Устранение
Обновитесь до исправленных версий:
* FortiVoice: 7.2.1+, 7.0.7+, 6.4.11+
* FortiMail: 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
* FortiNDR: 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
* FortiRecorder: 7.2.4+, 7.0.6+, 6.4.6+
* FortiCamera: 2.1.4+
## ВАЖНОЕ УВЕДОМЛЕНИЕ ПО БЕЗОПАСНОСТИ
Это доказательство концепции (PoC) предназначено **только** для образовательных целей и исследований в области безопасности. Обратите внимание на следующее:
* ЭТОТ PoC НЕ ВЫПОЛНЯЕТ ФАКТИЧЕСКОГО ВЫПОЛНЕНИЯ КОДА.
* Этот PoC демонстрирует уязвимость путем:
* Обнаружения уязвимых устройств Fortinet.
* Инициации состояния переполнения буфера.
* Изменения одного байта в памяти для доказательства успешной эксплуатации.
* Он НЕ:
* Выполняет произвольный код.
* Предоставляет доступ к оболочке.
* Устанавливает бэкдоры или механизмы сохранения доступа.
* Выполняет деструктивные действия.