Sploitus

Exploit for CVE-2025-32756-POC

kitploit · 2026-09-02

Exploit Code

MARKDOWN93 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KN0X0X-CVE-2025-32756-POC
# CVE-2025-32756: Fortinet RCE PoC

Доказательство концепции для критической уязвимости переполнения буфера в стеке (CVE-2025-32756), затрагивающей продукты Fortinet.

## Уязвимость

  * **CVSS** : 9.8 (Критический)
  * **Тип** : Переполнение буфера в стеке при обработке cookie AuthHash
  * **Воздействие** : Неаутентифицированное удаленное выполнение кода
  * **Затронутые продукты** : FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera



Уязвимость существует при обработке параметра `enc` в конечной точке `/remote/hostcheck_validate`, где некорректная проверка границ приводит к переполнению буфера.

## Использование

### Эксплуатация одной цели

root@kitploit:~
    
    
    python3 fortinet_cve_2025_32756_poc.py exploit target_ip [-p port] [-d]
    

### Сканирование уязвимых устройств

#### Сканирование одного IP

root@kitploit:~
    
    
    python3 fortinet_cve_2025_32756_poc.py scan -f 192.168.1.1 [-p port] [-t threads] [-o output.csv] [-d]
    

#### Сканирование нескольких IP из файла

root@kitploit:~
    
    
    python3 fortinet_cve_2025_32756_poc.py scan -u targets.txt [-p port] [-t threads] [-o output.csv] [-d]
    

#### Сканирование диапазона IP

root@kitploit:~
    
    
    python3 fortinet_cve_2025_32756_poc.py scan --range 192.168.1.0/24 [-p port] [-t threads] [-o output.csv] [-d]
    

### Аргументы:

  * `-f, --ip`: Один IP для сканирования
  * `-u, --file`: Файл со списком IP для сканирования (по одному на строку)
  * `--range`: Диапазон IP для сканирования в нотации CIDR (например, 192.168.1.0/24)
  * `-p, --port`: Целевой порт (по умолчанию: 443)
  * `-t, --threads`: Количество потоков для сканирования (по умолчанию: 10)
  * `-o, --output`: Выходной файл для сохранения результатов (формат CSV)
  * `-d, --debug`: Включить отладочный вывод



## Устранение

Обновитесь до исправленных версий:

  * FortiVoice: 7.2.1+, 7.0.7+, 6.4.11+
  * FortiMail: 7.6.3+, 7.4.5+, 7.2.8+, 7.0.9+
  * FortiNDR: 7.6.1+, 7.4.8+, 7.2.5+, 7.0.7+
  * FortiRecorder: 7.2.4+, 7.0.6+, 6.4.6+
  * FortiCamera: 2.1.4+



## ВАЖНОЕ УВЕДОМЛЕНИЕ ПО БЕЗОПАСНОСТИ

Это доказательство концепции (PoC) предназначено **только** для образовательных целей и исследований в области безопасности. Обратите внимание на следующее:

  * ЭТОТ PoC НЕ ВЫПОЛНЯЕТ ФАКТИЧЕСКОГО ВЫПОЛНЕНИЯ КОДА.

  * Этот PoC демонстрирует уязвимость путем:

    * Обнаружения уязвимых устройств Fortinet.
    * Инициации состояния переполнения буфера.
    * Изменения одного байта в памяти для доказательства успешной эксплуатации.
  * Он НЕ:

    * Выполняет произвольный код.
    * Предоставляет доступ к оболочке.
    * Устанавливает бэкдоры или механизмы сохранения доступа.
    * Выполняет деструктивные действия.