Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fgt-cve-2023-27997-exploit — سكربت إثبات المفهوم (PoC) لاستغلال ثغرة FortiGate SSL-VPN CVE-2023-27997 مع سلسلة ROP | Kitploit
أدوات/GitHubGitHub/onurkerembozkurt/fgt-cve-2023-27997-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubonurkerembozkurt/fgt-cve-2023-27997-exploit

fgt-cve-2023-27997-exploit

سكربت إثبات المفهوم (PoC) لاستغلال ثغرة FortiGate SSL-VPN CVE-2023-27997 مع سلسلة ROP

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

fgt-cve-2023-27997-exploit

سكربت إثبات المفهوم (PoC) لاستغلال ثغرة CVE‑2023‑27997 في FortiGate SSL‑VPN مع سلسلة ROP

CVE Score Python


المحتويات

  • الوصف
  • الإصدارات المتأثرة
  • التثبيت
  • الاستخدام
  • مثال على الإخراج
  • التفاصيل التقنية
  • تحذيرات
  • المصادر

الوصف

fgt-cve-2023-27997-exploit.py هو سكربت إثبات مفهوم (PoC) لاستغلال الثغرة الأمنية الحرجة CVE‑2023‑27997 المكتشفة في أجهزة Fortinet FortiGate.
تنبع الثغرة من خطأ تجاوز سعة المخزن المؤقت المستند إلى الكومة (heap-based buffer overflow) في واجهة FortiOS SSL‑VPN، مما يتيح تنفيذ كود عن بُعد (RCE) دون مصادقة.

خطوات عمل السكربت:

  1. يحصل على قيمة الملح (salt) من الجهاز الهدف.
  2. ينشئ سلسلة ROP (البرمجة الموجهة بالعودة) مخصصة.
  3. يرسل طلب GET معدلاً إلى نقطة النهاية /remote/hostcheck_validate لاستدعاء تجاوز الذاكرة.
  4. بعد التجاوز، يتم تنفيذ سلسلة ROP المُعدة لتنفيذ أمر عن بُعد.

تنبيه: يجب استخدام السكربت فقط في بيئات اختبار أو مختبر مصرح بها.


الإصدارات المتأثرة

المنتجالإصدارات
FortiOS7.2.0 – 7.2.5
7.0.0 – 7.0.11
6.4.0 – 6.4.12
6.2.0 – 6.2.14
6.0.0 – 6.0.16
FortiProxyالإصدارات ذات الصلة

التثبيت

  1. قم بتجهيز بيئة Python 3.7+.
  2. ثبّت التبعيات المطلوبة:
root@kitploit:~
pip3 install -r requirements.txt

محتويات requirements.txt:

root@kitploit:~
requests
urllib3

الاستخدام

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py <TARGET_IP> <TARGET_PORT>

مثال:

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py 192.168.1.200 10443
الوسيطالوصف
<TARGET_IP>عنوان IP لجهاز FortiGate الهدف
<TARGET_PORT>منفذ SSL‑VPN (الافتراضي: 443 أو 10443)

مثال على الإخراج

root@kitploit:~
[*] FortiOS 7.0.5 CVE-2023-27997 ROP Chain Ping Exploit Başlatılıyor...
[+] Salt alındı: 749a2b77
[+] Enc parametresi oluşturuldu (1024 karakter)
[!] 500 Internal Server Error - Bellek taşması veya crash olabilir!

التفاصيل التقنية

انقر للعرض

تدفق الثغرة

root@kitploit:~
/remote/info   --> salt değeri alınır
/remote/hostcheck_validate?enc=<payload> --> buffer overflow tetiklenir
  • يتم تشفير معامل enc باستخدام تيار مفاتيح XOR الناتج من دمج salt + seed.
  • الخطأ في فحص الطول يجعل التجاوز ممكنًا.
  • بعد التجاوز، تدخل سلسلة ROP حيز التنفيذ.

سلسلة ROP


تحذيرات

  • يجب تشغيل السكربت فقط في بيئات مصرح بها.
  • الاستخدام غير المصرح به مخالف للقانون وقد يتعطل الجهاز الهدف.
  • إصدارات FortiOS 7.0.5 تستخدم TLS 1.0؛ تم إعداد TLS المناسب في السكربت.

المصادر

  • Lexfo Security Blog – XORtigate: CVE‑2023‑27997
  • Bishop Fox – Building an Exploit for CVE‑2023‑27997
  • Fortinet PSIRT Advisory FG‑IR‑23‑097

تنزيل الأداة
الخطوةالأداةالوصف
1pop rdi ; retيتم تحميل عنوان الأمر في RDI
2system@pltيتم تنفيذ الأمر
–0xdeadbeefdeadbeefقيمة مؤقتة؛ يجب تحديد العنوان الحقيقي في بيئة المختبر

حقن الكومة (Heap Spray)

تم تصميم هذا الـ PoC ليعمل دون الحاجة إلى تهيئة الكومة (heap grooming) في بيئة اختبار مُتحكم بها.