Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fgt-cve-2023-27997-exploit — FortiGate SSL-VPN CVE-2023-27997 익스플로잇 PoC 스크립트 (ROP 체인 포함) | Kitploit
도구/GitHubGitHub/onurkerembozkurt/fgt-cve-2023-27997-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubonurkerembozkurt/fgt-cve-2023-27997-exploit

fgt-cve-2023-27997-exploit

FortiGate SSL-VPN CVE-2023-27997 익스플로잇 PoC 스크립트 (ROP 체인 포함)

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
11년 전아직 검토되지 않음

fgt-cve-2023-27997-exploit

FortiGate SSL‑VPN CVE‑2023‑27997 취약점 PoC 익스플로잇 스크립트 (ROP 체인 포함)

CVE Score Python


목차

  • 설명
  • 영향받는 버전
  • 설치
  • 사용법
  • 예제 출력
  • 기술 세부사항
  • 경고
  • 참고 자료

설명

fgt-cve-2023-27997-exploit.py는 Fortinet FortiGate 장치에서 발견된 중요 취약점 CVE‑2023‑27997에 대한 Proof‑of‑Concept (PoC) 익스플로잇 스크립트입니다.
이 취약점은 FortiOS SSL‑VPN 인터페이스에서 인증 없이 **원격 코드 실행(RCE)**을 가능하게 하는 힙 기반 버퍼 오버플로(heap-based buffer overflow) 오류로 인해 발생합니다.

스크립트 작동 단계:

  1. 대상 장치에서 salt 값을 획득합니다.
  2. 특수한 ROP (Return‑Oriented Programming) 체인을 생성합니다.
  3. 조작된 GET 요청을 /remote/hostcheck_validate 엔드포인트에 전송하여 메모리 오버플로를 트리거합니다.
  4. 오버플로 후 준비된 ROP 체인이 실행되어 원격 명령이 실행됩니다.

주의: 이 스크립트는 공인된 테스트 또는 실험실 환경에서만 사용해야 합니다.


영향받는 버전

제품버전
FortiOS7.2.0 – 7.2.5
7.0.0 – 7.0.11
6.4.0 – 6.4.12
6.2.0 – 6.2.14
6.0.0 – 6.0.16
FortiProxy관련 버전

설치

  1. Python 3.7+ 환경을 준비합니다.
  2. 필요한 종속성을 설치합니다:
root@kitploit:~
pip3 install -r requirements.txt

requirements.txt 내용:

root@kitploit:~
requests
urllib3

사용법

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py <TARGET_IP> <TARGET_PORT>

Örnek:

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py 192.168.1.200 10443
인수설명
<TARGET_IP>대상 FortiGate IP 주소
<TARGET_PORT>SSL‑VPN 포트 (기본값: 443 또는 10443)

예제 출력

root@kitploit:~
[*] FortiOS 7.0.5 CVE-2023-27997 ROP Chain Ping Exploit Başlatılıyor...
[+] Salt alındı: 749a2b77
[+] Enc parametresi oluşturuldu (1024 karakter)
[!] 500 Internal Server Error - Bellek taşması veya crash olabilir!

기술 세부사항

보려면 클릭하세요

취약점 흐름

root@kitploit:~
/remote/info   --> salt değeri alınır
/remote/hostcheck_validate?enc=<payload> --> buffer overflow tetiklenir
  • enc 매개변수는 salt + seed 조합에서 생성된 XOR 키스트림으로 암호화됩니다.
  • 길이 검사의 오류로 인해 오버플로가 가능해집니다.
  • 오버플로 후 ROP 체인이 작동합니다.

ROP 체인


경고

  • 스크립트는 공인된 환경에서만 실행되어야 합니다.
  • 무단 사용은 불법이며 대상 장치가 다운될 수 있습니다.
  • FortiOS 7.0.5 버전은 TLS 1.0을 사용합니다; 스크립트 내에서 적절한 TLS 설정이 되어 있습니다.

참고 자료

  • Lexfo Security Blog – XORtigate: CVE‑2023‑27997
  • Bishop Fox – Building an Exploit for CVE‑2023‑27997
  • Fortinet PSIRT Advisory FG‑IR‑23‑097

도구 다운로드
단계Gadget설명
1pop rdi ; retRDI에 명령 주소를 로드
2system@plt명령 실행
–0xdeadbeefdeadbeef플레이스홀더; 실제 주소는 실험실 환경에서 결정해야 합니다

힙 스프레이

이 PoC는 통제된 테스트 환경에서 힙 그루밍(heap grooming) 없이 작동하도록 설계되었습니다.