Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27997-check — Détecter en toute sécurité si une instance FortiGate SSL VPN est vulnérable à CVE-2023-27997 en se basant sur la temporisation des réponses. | Kitploit
Outils/GitHubGitHub/bishopfox/cve-2023-27997-check
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité WebSécurité RéseauTests d'Intrusion
GitHubbishopfox/cve-2023-27997-check

CVE-2023-27997-check

Détecter en toute sécurité si une instance FortiGate SSL VPN est vulnérable à CVE-2023-27997 en se basant sur la temporisation des réponses.

Voir le dépôt
13424il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-27997 Outil d'évaluation de vulnérabilité

Détectez en toute sécurité si une instance FortiGate SSL VPN est vulnérable à CVE-2023-27997 en se basant sur le temps de réponse. Consultez l'article complet sur le blog de Bishop Fox, incluant une explication complète de la méthodologie derrière cet outil.

Description

CVE-2023-27997 est un débordement de tampon basé sur le tas (heap) dans le composant SSL VPN de FortiGate qui s'est avéré exploitable pour une exécution de code à distance avant authentification (pre-authentication RCE). Comme il s'agit d'un bug de corruption mémoire, nous devons être capables de détecter les versions vulnérables sans faire crasher le processus sslvpnd et déconnecter les utilisateurs actifs.

Cet outil enverra 800 requêtes vers le chemin URL vulnérable. La moitié des requêtes auront une longueur invalide, et seront donc rejetées par les versions plus récentes de FortiGate ; cela crée une différence de temps mesurable (environ 250 microsecondes sur nos appareils lors des tests) entre les requêtes avec des longueurs valides et invalides, que nous pouvons détecter à l'aide d'un peu de mathématiques.

Les champs de taille de requête et de longueur de données sont spécifiquement choisis de sorte que, sur les appareils vulnérables, la corruption mémoire n'affecte que les zones du tas qui ne contiennent pas de données en cours d'utilisation. Cela garantit que le processus SSL VPN ne plantera pas.

Pour commencer

Installation

root@kitploit:~
$ git clone https://github.com/BishopFox/CVE-2023-27997-check
$ cd CVE-2023-27997-check
$ python3 -m venv venv
$ source venv/bin/activate
$ python3 -m pip install -r requirements.txt

Utilisation

Scannez le SSL VPN à l'adresse https://<IP>:<PORT>. La cible peut renvoyer le statut Vulnerable, Patched ou Unknown. Le scan se termine généralement en moins de 30 secondes, mais en raison du grand nombre de requêtes envoyées, il peut prendre jusqu'à 5 minutes dans certaines circonstances.

root@kitploit:~
$ python3 CVE-2023-27997-check.py <IP> <PORT>

Dans l'exemple suivant, example.com:10443 est vulnérable à CVE-2023-27997.

root@kitploit:~
$ python3 CVE-2023-27997-check.py example.com 10443
Checking https://example.com:10443
Vulnerable

Notez que cet outil repose sur des informations de temps mesurées sur Internet, qui sont sujettes au bruit. L'outil vous avertira lorsque les résultats pourraient être erronés.

root@kitploit:~
$ python3 CVE-2023-27997-check.py example.com 10443
Checking https://example.com:10443
WARNING: Low confidence results.
Patched

$ python3 CVE-2023-27997-check.py example.com 10443
Checking https://example.com:10443
WARNING: Low confidence results.
Unknown 

Dépannage

Si vous voyez WARNING: Low confidence results, essayez de réduire le bruit Internet en utilisant un VPS géographiquement aussi proche que possible du serveur cible.

Informations complémentaires

Avis de non-responsabilité légal

L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de se conformer à toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou des dommages causés par ce programme.

Voir aussi

  • Avis de FortiGuard
  • Analyse de LEXFO
Télécharger l’outil