Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fgt-cve-2023-27997-exploit — FortiGate SSL-VPN CVE-2023-27997 एक्सप्लॉइट PoC स्क्रिप्ट ROP Chain के साथ | Kitploit
उपकरण/GitHubGitHub/onurkerembozkurt/fgt-cve-2023-27997-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubonurkerembozkurt/fgt-cve-2023-27997-exploit

fgt-cve-2023-27997-exploit

FortiGate SSL-VPN CVE-2023-27997 एक्सप्लॉइट PoC स्क्रिप्ट ROP Chain के साथ

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

fgt-cve-2023-27997-exploit

FortiGate SSL‑VPN CVE‑2023‑27997 ROP चेन के साथ एक्सप्लॉइट PoC स्क्रिप्ट

CVE Score Python


सामग्री

  • विवरण
  • प्रभावित संस्करण
  • स्थापना
  • उपयोग
  • नमूना आउटपुट
  • तकनीकी विवरण
  • चेतावनियाँ
  • स्रोत

विवरण

fgt-cve-2023-27997-exploit.py, Fortinet FortiGate उपकरणों में खोजी गई गंभीर सुरक्षा भेद्यता CVE‑2023‑27997 के लिए लिखी गई एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट स्क्रिप्ट है।
यह भेद्यता, FortiOS SSL‑VPN इंटरफ़ेस में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) की अनुमति देने वाली heap-आधारित बफर ओवरफ़्लो त्रुटि के कारण उत्पन्न होती है।

स्क्रिप्ट के कार्य चरण:

  1. लक्ष्य डिवाइस से salt मान प्राप्त करता है।
  2. एक विशेष ROP (Return‑Oriented Programming) चेन उत्पन्न करता है।
  3. /remote/hostcheck_validate एंडपॉइंट पर छेड़छाड़ किया गया GET अनुरोध भेजकर मेमोरी ओवरफ़्लो ट्रिगर करता है।
  4. ओवरफ़्लो के बाद तैयार ROP चेन को निष्पादित करके रिमोट कमांड चलाई जाती है।

ध्यान दें: स्क्रिप्ट का उपयोग केवल अधिकृत परीक्षण या प्रयोगशाला वातावरण में किया जाना चाहिए।


प्रभावित संस्करण

उत्पादसंस्करण
FortiOS7.2.0 – 7.2.5
7.0.0 – 7.0.11
6.4.0 – 6.4.12
6.2.0 – 6.2.14
6.0.0 – 6.0.16
FortiProxyसंबंधित संस्करण

स्थापना

  1. Python 3.7+ वातावरण तैयार करें।
  2. आवश्यक निर्भरताएँ स्थापित करें:
root@kitploit:~
pip3 install -r requirements.txt

requirements.txt की सामग्री:

root@kitploit:~
requests
urllib3

उपयोग

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py <TARGET_IP> <TARGET_PORT>

उदाहरण:

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py 192.168.1.200 10443
तर्कविवरण
<TARGET_IP>लक्ष्य FortiGate IP पता
<TARGET_PORT>SSL‑VPN पोर्ट (default: 443 या 10443)

नमूना आउटपुट

root@kitploit:~
[*] FortiOS 7.0.5 CVE-2023-27997 ROP Chain Ping Exploit Başlatılıyor...
[+] Salt alındı: 749a2b77
[+] Enc parametresi oluşturuldu (1024 karakter)
[!] 500 Internal Server Error - Bellek taşması veya crash olabilir!

तकनीकी विवरण

देखने के लिए क्लिक करें

भेद्यता प्रवाह

root@kitploit:~
/remote/info   --> salt değeri alınır
/remote/hostcheck_validate?enc=<payload> --> buffer overflow tetiklenir
  • enc पैरामीटर, salt + seed के संयोजन से उत्पन्न XOR keystream के साथ एन्क्रिप्ट किया जाता है।
  • लंबाई जाँच में त्रुटि ओवरफ़्लो को संभव बनाती है।
  • ओवरफ़्लो के बाद ROP चेन सक्रिय हो जाती है।

ROP चेन


चेतावनियाँ

  • स्क्रिप्ट केवल अधिकृत वातावरण में चलाई जानी चाहिए।
  • अनधिकृत उपयोग कानून के विरुद्ध है और लक्ष्य डिवाइस क्रैश हो सकती है।
  • FortiOS 7.0.5 संस्करण TLS 1.0 का उपयोग करते हैं; स्क्रिप्ट में उपयुक्त TLS सेटिंग की गई है।

स्रोत

  • Lexfo Security Blog – XORtigate: CVE‑2023‑27997
  • Bishop Fox – Building an Exploit for CVE‑2023‑27997
  • Fortinet PSIRT Advisory FG‑IR‑23‑097

टूल डाउनलोड करें
चरणGadgetविवरण
1pop rdi ; retRDI में कमांड पता लोड होता है
2system@pltकमांड निष्पादित होती है
–0xdeadbeefdeadbeefप्लेसहोल्डर; वास्तविक पता प्रयोगशाला वातावरण में निर्धारित किया जाना चाहिए

Heap Spray

यह PoC, नियंत्रित परीक्षण वातावरण में heap grooming की आवश्यकता के बिना काम करने के लिए डिज़ाइन किया गया है।