Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fgt-cve-2023-27997-exploit — Script PoC dell'exploit FortiGate SSL-VPN CVE-2023-27997 con ROP Chain | Kitploit
Strumenti/GitHubGitHub/onurkerembozkurt/fgt-cve-2023-27997-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingBinary Exploitation
GitHubonurkerembozkurt/fgt-cve-2023-27997-exploit

fgt-cve-2023-27997-exploit

Script PoC dell'exploit FortiGate SSL-VPN CVE-2023-27997 con ROP Chain

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

fgt-cve-2023-27997-exploit

Script PoC dell'exploit per FortiGate SSL‑VPN CVE‑2023‑27997 con ROP Chain

CVE Score Python


Indice

  • Descrizione
  • Versioni interessate
  • Installazione
  • Utilizzo
  • Esempio di output
  • Dettagli tecnici
  • Avvertenze
  • Riferimenti

Descrizione

fgt-cve-2023-27997-exploit.py è uno script exploit Proof‑of‑Concept (PoC) scritto per la vulnerabilità critica CVE‑2023‑27997 scoperta nei dispositivi Fortinet FortiGate.
La vulnerabilità deriva da un errore di buffer overflow basato su heap che consente l'esecuzione remota di codice (RCE) senza autenticazione sull'interfaccia SSL‑VPN di FortiOS.

Passaggi di esecuzione dello script:

  1. Recupera il valore salt dal dispositivo target.
  2. Genera una ROP chain (Return‑Oriented Programming) personalizzata.
  3. Invia una richiesta GET manipolata all'endpoint /remote/hostcheck_validate per innescare il buffer overflow.
  4. Dopo l'overflow, la ROP chain preparata viene eseguita, consentendo l'esecuzione remota di comandi.

Attenzione: Lo script deve essere utilizzato solo in ambienti di test autorizzati o di laboratorio.


Versioni interessate

ProdottoVersioni
FortiOS7.2.0 – 7.2.5
7.0.0 – 7.0.11
6.4.0 – 6.4.12
6.2.0 – 6.2.14
6.0.0 – 6.0.16
FortiProxyVersioni interessate

Installazione

  1. Prepara un ambiente Python 3.7+.
  2. Installa le dipendenze necessarie:
root@kitploit:~
pip3 install -r requirements.txt

Contenuto di requirements.txt:

root@kitploit:~
requests
urllib3

Utilizzo

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py <TARGET_IP> <TARGET_PORT>

Esempio:

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py 192.168.1.200 10443
ArgomentoDescrizione
<TARGET_IP>Indirizzo IP del FortiGate di destinazione
<TARGET_PORT>Porta SSL‑VPN (predefinita: 443 o 10443)

Esempio di output

root@kitploit:~
[*] FortiOS 7.0.5 CVE-2023-27997 ROP Chain Ping Exploit Başlatılıyor...
[+] Salt alındı: 749a2b77
[+] Enc parametresi oluşturuldu (1024 karakter)
[!] 500 Internal Server Error - Bellek taşması veya crash olabilir!

Dettagli tecnici

Clicca per vedere

Flusso della vulnerabilità

root@kitploit:~
/remote/info   --> salt değeri alınır
/remote/hostcheck_validate?enc=<payload> --> buffer overflow tetiklenir
  • Il parametro enc viene cifrato con lo XOR keystream generato dalla combinazione di salt + seed.
  • L'errore nel controllo di lunghezza rende possibile l'overflow.
  • Dopo l'overflow entra in azione la ROP Chain.

Catena ROP


Avvertenze

  • Lo script deve essere eseguito solo in ambienti autorizzati.
  • L'uso non autorizzato è contro la legge e il dispositivo target potrebbe andare in crash.
  • Le versioni FortiOS 7.0.5 utilizzano TLS 1.0; nello script è stata impostata la configurazione TLS appropriata.

Riferimenti

  • Lexfo Security Blog – XORtigate: CVE‑2023‑27997
  • Bishop Fox – Building an Exploit for CVE‑2023‑27997
  • Fortinet PSIRT Advisory FG‑IR‑23‑097

Scarica lo strumento
PassoGadgetDescrizione
1pop rdi ; retCarica l'indirizzo del comando in RDI
2system@pltIl comando viene eseguito
–0xdeadbeefdeadbeefPlaceholder; l'indirizzo reale deve essere determinato in ambiente di laboratorio

Heap Spray

Questo PoC è progettato per funzionare in un ambiente di test controllato senza richiedere heap grooming.