Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fgt-cve-2023-27997-exploit — Script PoC de explotación de FortiGate SSL-VPN CVE-2023-27997 con cadena ROP | Kitploit
Herramientas/GitHubGitHub/onurkerembozkurt/fgt-cve-2023-27997-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubonurkerembozkurt/fgt-cve-2023-27997-exploit

fgt-cve-2023-27997-exploit

Script PoC de explotación de FortiGate SSL-VPN CVE-2023-27997 con cadena ROP

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 1 añoAún no revisado

fgt-cve-2023-27997-exploit

Script PoC de exploit para FortiGate SSL‑VPN CVE‑2023‑27997 con cadena ROP

CVE Score Python


Contenido

  • Descripción
  • Versiones Afectadas
  • Instalación
  • Uso
  • Ejemplo de Salida
  • Detalles Técnicos
  • Advertencias
  • Referencias

Descripción

fgt-cve-2023-27997-exploit.py es un script de exploit Proof‑of‑Concept (PoC) para la vulnerabilidad crítica CVE‑2023‑27997 descubierta en dispositivos Fortinet FortiGate.
La vulnerabilidad se debe a un error de desbordamiento de búfer basado en montón (heap-based buffer overflow) que permite la ejecución remota de código (RCE) sin autenticación en la interfaz SSL‑VPN de FortiOS.

Pasos del script:

  1. Obtiene el valor salt del dispositivo objetivo.
  2. Genera una cadena ROP (Return‑Oriented Programming) personalizada.
  3. Envía una solicitud GET manipulada al endpoint /remote/hostcheck_validate para desencadenar el desbordamiento de memoria.
  4. Tras el desbordamiento, se ejecuta la cadena ROP preparada para lograr la ejecución remota de comandos.

Atención: El script solo debe utilizarse en entornos de prueba o laboratorio autorizados.


Versiones Afectadas

ProductoVersiones
FortiOS7.2.0 – 7.2.5
7.0.0 – 7.0.11
6.4.0 – 6.4.12
6.2.0 – 6.2.14
6.0.0 – 6.0.16
FortiProxyVersiones correspondientes

Instalación

  1. Prepare un entorno Python 3.7+.
  2. Instale las dependencias necesarias:
root@kitploit:~
pip3 install -r requirements.txt

Contenido de requirements.txt:

root@kitploit:~
requests
urllib3

Uso

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py <TARGET_IP> <TARGET_PORT>

Ejemplo:

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py 192.168.1.200 10443
ArgumentoDescripción
<TARGET_IP>Dirección IP del FortiGate objetivo
<TARGET_PORT>Puerto SSL‑VPN (por defecto: 443 o 10443)

Ejemplo de Salida

root@kitploit:~
[*] FortiOS 7.0.5 CVE-2023-27997 ROP Chain Ping Exploit Başlatılıyor...
[+] Salt alındı: 749a2b77
[+] Enc parametresi oluşturuldu (1024 karakter)
[!] 500 Internal Server Error - Bellek taşması veya crash olabilir!

Detalles Técnicos

Haz clic para ver

Flujo de la Vulnerabilidad

root@kitploit:~
/remote/info   --> salt değeri alınır
/remote/hostcheck_validate?enc=<payload> --> buffer overflow tetiklenir
  • El parámetro enc se cifra con el flujo de claves XOR (XOR keystream) generado a partir de la combinación de salt + seed.
  • El error en la comprobación de longitud hace posible el desbordamiento.
  • Tras el desbordamiento, entra en acción la cadena ROP.

Cadena ROP


Advertencias

  • El script solo debe ejecutarse en entornos autorizados.
  • El uso no autorizado es ilegal y el dispositivo objetivo puede colapsar.
  • Las versiones FortiOS 7.0.5 usan TLS 1.0; el script incluye la configuración TLS adecuada.

Referencias

  • Lexfo Security Blog – XORtigate: CVE‑2023‑27997
  • Bishop Fox – Building an Exploit for CVE‑2023‑27997
  • Fortinet PSIRT Advisory FG‑IR‑23‑097

Descargar herramienta
PasoGadgetDescripción
1pop rdi ; retCarga la dirección del comando en RDI
2system@pltEjecuta el comando
–0xdeadbeefdeadbeefPlaceholder; la dirección real debe determinarse en el entorno de laboratorio

Heap Spray

Este PoC está diseñado para funcionar en un entorno de pruebas controlado sin necesidad de heap grooming.