Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fgt-cve-2023-27997-exploit — FortiGate SSL-VPN CVE-2023-27997 - Script PoC d'exploit avec chaîne ROP | Kitploit
Outils/GitHubGitHub/onurkerembozkurt/fgt-cve-2023-27997-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingExploitation de Binaires
GitHubonurkerembozkurt/fgt-cve-2023-27997-exploit

fgt-cve-2023-27997-exploit

FortiGate SSL-VPN CVE-2023-27997 - Script PoC d'exploit avec chaîne ROP

Voir le dépôt
13il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

fgt-cve-2023-27997-exploit

Script PoC d'exploitation FortiGate SSL‑VPN CVE‑2023‑27997 avec chaîne ROP

CVE Score Python


Table des matières

  • Description
  • Versions affectées
  • Installation
  • Utilisation
  • Exemple de sortie
  • Détails techniques
  • Avertissements
  • Sources

Description

fgt-cve-2023-27997-exploit.py est un script d'exploitation Proof‑of‑Concept (PoC) pour la vulnérabilité critique CVE‑2023‑27997 découverte sur les appareils Fortinet FortiGate.
La vulnérabilité provient d'un débordement de tampon basé sur le tas (heap buffer overflow) dans l'interface SSL‑VPN de FortiOS, permettant l'exécution de code à distance (RCE) sans authentification.

Étapes d'exécution du script :

  1. Récupère la valeur salt de l'appareil cible.
  2. Génère une chaîne ROP (Return‑Oriented Programming) personnalisée.
  3. Déclenche un débordement de mémoire en envoyant une requête GET manipulée au point de terminaison /remote/hostcheck_validate.
  4. Après le débordement, la chaîne ROP préparée est exécutée pour exécuter une commande à distance.

Attention : Ce script ne doit être utilisé que dans des environnements de test autorisés ou en laboratoire.


Versions affectées

ProduitVersions
FortiOS7.2.0 – 7.2.5
7.0.0 – 7.0.11
6.4.0 – 6.4.12
6.2.0 – 6.2.14
6.0.0 – 6.0.16
FortiProxyVersions concernées

Installation

  1. Préparez un environnement Python 3.7+.
  2. Installez les dépendances nécessaires :
root@kitploit:~
pip3 install -r requirements.txt

Contenu de requirements.txt :

root@kitploit:~
requests
urllib3

Utilisation

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py <TARGET_IP> <TARGET_PORT>

Exemple :

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py 192.168.1.200 10443
ArgumentDescription
<TARGET_IP>Adresse IP de la cible FortiGate
<TARGET_PORT>Port SSL‑VPN (par défaut : 443 ou 10443)

Exemple de sortie

root@kitploit:~
[*] Démarrage de l'exploit Ping de la chaîne ROP CVE-2023-27997 sur FortiOS 7.0.5...
[+] Salt reçu : 749a2b77
[+] Paramètre Enc créé (1024 caractères)
[!] 500 Erreur Interne du Serveur - Débordement mémoire ou crash possible !

Détails techniques

Cliquez pour voir

Flux de la vulnérabilité

root@kitploit:~
/remote/info   --> salt récupéré
/remote/hostcheck_validate?enc=<payload> --> déclenche le débordement de tampon
  • Le paramètre enc est chiffré avec le flux XOR généré à partir de la combinaison de salt + seed.
  • L'erreur de contrôle de longueur permet le débordement.
  • Après le débordement, la chaîne ROP entre en jeu.

Chaîne ROP

ÉtapeGadgetDescription
1pop rdi ; retCharge l'adresse de la commande dans RDI
2system@pltLa commande est exécutée
–0xdeadbeefdeadbeefPlaceholder ; l'adresse réelle doit être déterminée dans l'environnement de laboratoire

Heap Spray

Ce PoC est conçu pour fonctionner sans heap grooming dans un environnement de test contrôlé.


Avertissements

  • Le script ne doit être exécuté que dans des environnements autorisés.
  • Toute utilisation non autorisée est illégale et l'appareil cible peut planter.
  • Les versions FortiOS 7.0.5 utilisent TLS 1.0 ; le script est configuré avec le réglage TLS approprié.

Sources

  • Lexfo Security Blog – XORtigate: CVE‑2023‑27997
  • Bishop Fox – Building an Exploit for CVE‑2023‑27997
  • Fortinet PSIRT Advisory FG‑IR‑23‑097

Télécharger l’outil