Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fgt-cve-2023-27997-exploit — FortiGate SSL-VPN CVE-2023-27997 익스플로잇 PoC 스크립트 (ROP 체인 포함) | Kitploit
도구/GitHubGitHub/onurkerembozkurt/fgt-cve-2023-27997-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubonurkerembozkurt/fgt-cve-2023-27997-exploit

fgt-cve-2023-27997-exploit

FortiGate SSL-VPN CVE-2023-27997 익스플로잇 PoC 스크립트 (ROP 체인 포함)

저장소 보기
131년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

fgt-cve-2023-27997-exploit

FortiGate SSL‑VPN CVE‑2023‑27997 취약점 PoC 익스플로잇 스크립트 (ROP 체인 포함)

CVE Score Python


목차

  • 설명
  • 영향받는 버전
  • 설치
  • 사용법
  • 예제 출력
  • 기술 세부사항
  • 경고
  • 참고 자료

설명

fgt-cve-2023-27997-exploit.py는 Fortinet FortiGate 장치에서 발견된 중요 취약점 CVE‑2023‑27997에 대한 Proof‑of‑Concept (PoC) 익스플로잇 스크립트입니다.
이 취약점은 FortiOS SSL‑VPN 인터페이스에서 인증 없이 **원격 코드 실행(RCE)**을 가능하게 하는 힙 기반 버퍼 오버플로(heap-based buffer overflow) 오류로 인해 발생합니다.

스크립트 작동 단계:

  • 대상 장치에서 salt 값을 획득합니다.
  • 특수한 ROP (Return‑Oriented Programming) 체인을 생성합니다.
  • 조작된 GET 요청을 /remote/hostcheck_validate 엔드포인트에 전송하여 메모리 오버플로를 트리거합니다.
  • 오버플로 후 준비된 ROP 체인이 실행되어 원격 명령이 실행됩니다.
  • 주의: 이 스크립트는 공인된 테스트 또는 실험실 환경에서만 사용해야 합니다.


    영향받는 버전

    제품버전
    FortiOS7.2.0 – 7.2.5
    7.0.0 – 7.0.11
    6.4.0 – 6.4.12
    6.2.0 – 6.2.14
    6.0.0 – 6.0.16
    FortiProxy관련 버전

    설치

    1. Python 3.7+ 환경을 준비합니다.
    2. 필요한 종속성을 설치합니다:
    root@kitploit:~
    pip3 install -r requirements.txt
    

    requirements.txt 내용:

    root@kitploit:~
    requests
    urllib3
    

    사용법

    root@kitploit:~
    python3 fgt-cve-2023-27997-exploit.py <TARGET_IP> <TARGET_PORT>
    

    Örnek:

    root@kitploit:~
    python3 fgt-cve-2023-27997-exploit.py 192.168.1.200 10443
    
    인수설명
    <TARGET_IP>대상 FortiGate IP 주소
    <TARGET_PORT>SSL‑VPN 포트 (기본값: 443 또는 10443)

    예제 출력

    root@kitploit:~
    [*] FortiOS 7.0.5 CVE-2023-27997 ROP Chain Ping Exploit Başlatılıyor...
    [+] Salt alındı: 749a2b77
    [+] Enc parametresi oluşturuldu (1024 karakter)
    [!] 500 Internal Server Error - Bellek taşması veya crash olabilir!
    

    기술 세부사항

    보려면 클릭하세요

    취약점 흐름

    root@kitploit:~
    /remote/info   --> salt değeri alınır
    /remote/hostcheck_validate?enc=<payload> --> buffer overflow tetiklenir
    
    • enc 매개변수는 salt + seed 조합에서 생성된 XOR 키스트림으로 암호화됩니다.
    • 길이 검사의 오류로 인해 오버플로가 가능해집니다.
    • 오버플로 후 ROP 체인이 작동합니다.

    ROP 체인

    단계Gadget설명
    1pop rdi ; retRDI에 명령 주소를 로드
    2system@plt명령 실행
    –0xdeadbeefdeadbeef플레이스홀더; 실제 주소는 실험실 환경에서 결정해야 합니다

    힙 스프레이

    이 PoC는 통제된 테스트 환경에서 힙 그루밍(heap grooming) 없이 작동하도록 설계되었습니다.


    경고

    • 스크립트는 공인된 환경에서만 실행되어야 합니다.
    • 무단 사용은 불법이며 대상 장치가 다운될 수 있습니다.
    • FortiOS 7.0.5 버전은 TLS 1.0을 사용합니다; 스크립트 내에서 적절한 TLS 설정이 되어 있습니다.

    참고 자료

    • Lexfo Security Blog – XORtigate: CVE‑2023‑27997
    • Bishop Fox – Building an Exploit for CVE‑2023‑27997
    • Fortinet PSIRT Advisory FG‑IR‑23‑097

    도구 다운로드