Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fgt-cve-2023-27997-exploit — FortiGate SSL-VPN CVE-2023-27997 エクスプロイト PoCスクリプト(ROPチェーン付き) | Kitploit
ツール/GitHubGitHub/onurkerembozkurt/fgt-cve-2023-27997-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubonurkerembozkurt/fgt-cve-2023-27997-exploit

fgt-cve-2023-27997-exploit

FortiGate SSL-VPN CVE-2023-27997 エクスプロイト PoCスクリプト(ROPチェーン付き)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11年前未レビュー

fgt-cve-2023-27997-exploit

FortiGate SSL‑VPN CVE‑2023‑27997 ROP チェーンを使用したエクスプロイト PoC スクリプト

CVE Score Python


目次

  • 説明
  • 影響を受けるバージョン
  • インストール
  • 使用方法
  • 出力例
  • 技術詳細
  • 注意事項
  • 参考情報

説明

fgt-cve-2023-27997-exploit.py は、Fortinet FortiGate デバイスで発見された深刻な脆弱性 CVE‑2023‑27997 に対する Proof‑of‑Concept (PoC) エクスプロイトスクリプトです。
この脆弱性は、FortiOS SSL‑VPN インターフェースにおいて、認証なしでリモートコード実行 (RCE) を可能にするヒープベースのバッファオーバーフローの欠陥に起因します。

スクリプトの動作手順:

  1. 対象デバイスからソルト値を取得します。
  2. 専用のROP (Return‑Oriented Programming) チェーンを生成します。
  3. /remote/hostcheck_validate エンドポイントに改ざんした GET リクエストを送信してメモリオーバーフローを誘発します。
  4. オーバーフロー後、準備された ROP チェーンを実行し、リモートでコマンドを実行します。

注意: このスクリプトは_認可されたテストまたはラボ_環境でのみ使用してください。


影響を受けるバージョン

製品バージョン
FortiOS7.2.0 – 7.2.5
7.0.0 – 7.0.11
6.4.0 – 6.4.12
6.2.0 – 6.2.14
6.0.0 – 6.0.16
FortiProxy関連するバージョン

インストール

  1. Python 3.7+ 環境を準備します。
  2. 必要な依存関係をインストールします:
root@kitploit:~
pip3 install -r requirements.txt

requirements.txt の内容:

root@kitploit:~
requests
urllib3

使用方法

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py <TARGET_IP> <TARGET_PORT>

例:

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py 192.168.1.200 10443
引数説明
<TARGET_IP>対象 FortiGate の IP アドレス
<TARGET_PORT>SSL‑VPN ポート (デフォルト: 443 または 10443)

出力例

root@kitploit:~
[*] FortiOS 7.0.5 CVE-2023-27997 ROP Chain Ping Exploit Başlatılıyor...
[+] Salt alındı: 749a2b77
[+] Enc parametresi oluşturuldu (1024 karakter)
[!] 500 Internal Server Error - Bellek taşması veya crash olabilir!

技術詳細

クリックして表示

脆弱性フロー

root@kitploit:~
/remote/info   --> salt değeri alınır
/remote/hostcheck_validate?enc=<payload> --> buffer overflow tetiklenir
  • enc パラメータは、salt + seed の組み合わせから生成されるXOR キーストリームで暗号化されます。
  • 長さチェックの欠陥によりオーバーフローが可能になります。
  • オーバーフロー後、ROP チェーンが動作します。

ROP チェーン


注意事項

  • スクリプトは_認可された_環境でのみ実行してください。
  • 許可のない使用は違法であり、対象デバイスがクラッシュする可能性があります。
  • FortiOS 7.0.5 はTLS 1.0 を使用します。スクリプト内で適切な TLS 設定が行われています。

参考情報

  • Lexfo Security Blog – XORtigate: CVE‑2023‑27997
  • Bishop Fox – Building an Exploit for CVE‑2023‑27997
  • Fortinet PSIRT Advisory FG‑IR‑23‑097

ツールをダウンロード
手順Gadget説明
1pop rdi ; retRDI にコマンドアドレスをロードします
2system@pltコマンドを実行します
–0xdeadbeefdeadbeefプレースホルダー。実際のアドレスはラボ環境で決定する必要があります

ヒープスプレー

この PoC は、制御されたテスト環境でヒープグルーミングを必要とせずに動作するよう設計されています。