Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-27997-check — 응답 시간을 기반으로 FortiGate SSL VPN 인스턴스가 CVE-2023-27997에 취약한지 안전하게 탐지합니다. | Kitploit
도구/GitHubGitHub/bishopfox/cve-2023-27997-check
Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityNetwork SecurityPenetration Testing
GitHubbishopfox/cve-2023-27997-check

CVE-2023-27997-check

응답 시간을 기반으로 FortiGate SSL VPN 인스턴스가 CVE-2023-27997에 취약한지 안전하게 탐지합니다.

저장소 보기
1342462년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-27997 취약점 평가 도구

응답 시간을 기반으로 FortiGate SSL VPN 인스턴스가 CVE-2023-27997에 취약한지 안전하게 탐지합니다. Bishop Fox 블로그의 전체 글에서 이 도구의 방법론에 대한 전체 설명을 확인하세요.

설명

CVE-2023-27997은 FortiGate SSL VPN 구성 요소의 힙 기반 버퍼 오버플로우로, 사전 인증 RCE에 악용될 수 있음이 입증되었습니다. 이는 메모리 손상 버그이므로 sslvpnd 프로세스를 중단시키거나 활성 사용자를 연결 해제하지 않고 취약한 버전을 탐지할 수 있어야 합니다.

이 도구는 취약한 URL 경로에 800개의 요청을 보냅니다. 요청의 절반은 잘못된 길이를 가지므로 최신 FortiGate 버전에서 거부됩니다. 이는 유효한 길이와 유효하지 않은 길이의 요청 간에 측정 가능한 시간 차이(테스트 중 당사 장치에서 약 250마이크로초)를 생성하며, 약간의 수학을 통해 이를 탐지할 수 있습니다.

요청 크기 및 데이터 길이 필드는 취약한 장치에서 메모리 손상이 사용 중인 데이터가 없는 힙 영역에만 영향을 미치도록 특별히 선택됩니다. 이는 SSL VPN 프로세스가 중단되지 않음을 보장합니다.

시작하기

설치

$ git clone https://github.com/BishopFox/CVE-2023-27997-check
$ cd CVE-2023-27997-check
$ python3 -m venv venv
$ source venv/bin/activate
$ python3 -m pip install -r requirements.txt

사용법

https://<IP>:<PORT>의 SSL VPN을 스캔합니다. 대상은 Vulnerable, Patched 또는 Unknown 상태를 반환할 수 있습니다. 스캔은 보통 30초 이내에 완료되지만, 많은 수의 요청이 전송되므로 경우에 따라 최대 5분까지 걸릴 수 있습니다.

$ python3 CVE-2023-27997-check.py <IP> <PORT>

다음 예제에서 example.com:10443는 CVE-2023-27997에 취약합니다.

$ python3 CVE-2023-27997-check.py example.com 10443
Checking https://example.com:10443
Vulnerable

이 도구는 인터넷을 통해 측정된 타이밍 정보에 의존하며, 이는 노이즈의 영향을 받을 수 있습니다. 결과가 잘못될 수 있을 때 도구가 경고합니다.

$ python3 CVE-2023-27997-check.py example.com 10443
Checking https://example.com:10443
WARNING: Low confidence results.
Patched

$ python3 CVE-2023-27997-check.py example.com 10443
Checking https://example.com:10443
WARNING: Low confidence results.
Unknown 

문제 해결

WARNING: Low confidence results가 표시되면 대상 서버와 지리적으로 가능한 가까운 VPS를 사용하여 인터넷 노이즈를 줄이는 것을 고려하세요.

부가 내용

법적 고지

사전 상호 동의 없이 대상을 공격하기 위해 이 도구를 사용하는 것은 불법입니다. 모든 관련 지역, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

참고 자료

  • FortiGuard Advisory
  • LEXFO writeup
도구 다운로드