Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fgt-cve-2023-27997-exploit — FortiGate SSL-VPN CVE-2023-27997 Эксплойт PoC-скрипт с ROP-цепочкой | Kitploit
Инструменты/GitHubGitHub/onurkerembozkurt/fgt-cve-2023-27997-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubonurkerembozkurt/fgt-cve-2023-27997-exploit

fgt-cve-2023-27997-exploit

FortiGate SSL-VPN CVE-2023-27997 Эксплойт PoC-скрипт с ROP-цепочкой

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

fgt-cve-2023-27997-exploit

FortiGate SSL‑VPN CVE‑2023‑27997 PoC-скрипт эксплойта с ROP-цепочкой

CVE Score Python


Содержание

  • Описание
  • Затронутые версии
  • Установка
  • Использование
  • Пример вывода
  • Технические детали
  • Предупреждения
  • Источники

Описание

fgt-cve-2023-27997-exploit.py — это Proof‑of‑Concept (PoC) скрипт эксплойта, написанный для критической уязвимости CVE‑2023‑27997, обнаруженной в устройствах Fortinet FortiGate.
Уязвимость возникает из-за ошибки heap-based buffer overflow, которая позволяет удаленно выполнять код (RCE) в интерфейсе FortiOS SSL‑VPN без аутентификации.

Шаги работы скрипта:

  1. Получает значение salt с целевого устройства.
  2. Генерирует специальную ROP (Return‑Oriented Programming) цепочку.
  3. Отправляет манипулированный GET запрос к конечной точке /remote/hostcheck_validate, вызывая переполнение памяти.
  4. После переполнения выполняется подготовленная ROP-цепочка, что позволяет удаленно выполнить команду.

Внимание: Скрипт следует использовать только в авторизованных тестовых или лабораторных средах.


Затронутые версии

ПродуктВерсии
FortiOS7.2.0 – 7.2.5
7.0.0 – 7.0.11
6.4.0 – 6.4.12
6.2.0 – 6.2.14
6.0.0 – 6.0.16
FortiProxyСоответствующие версии

Установка

  1. Подготовьте окружение Python 3.7+.
  2. Установите необходимые зависимости:
root@kitploit:~
pip3 install -r requirements.txt

Содержимое requirements.txt:

root@kitploit:~
requests
urllib3

Использование

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py <TARGET_IP> <TARGET_PORT>

Пример:

root@kitploit:~
python3 fgt-cve-2023-27997-exploit.py 192.168.1.200 10443
АргументОписание
<TARGET_IP>IP-адрес целевого FortiGate
<TARGET_PORT>Порт SSL‑VPN (по умолчанию: 443 или 10443)

Пример вывода

root@kitploit:~
[*] Запуск эксплойта ROP Chain Ping для FortiOS 7.0.5 CVE-2023-27997...
[+] Получен salt: 749a2b77
[+] Создан параметр enc (1024 символа)
[!] 500 Internal Server Error - Возможно переполнение памяти или сбой!

Технические детали

Нажмите, чтобы увидеть

Поток уязвимости

root@kitploit:~
/remote/info   --> получение значения salt
/remote/hostcheck_validate?enc=<payload> --> запуск переполнения буфера
  • Параметр enc шифруется с помощью XOR keystream, генерируемого из комбинации salt + seed.
  • Ошибка в проверке длины делает возможным переполнение.
  • После переполнения вступает в действие ROP-цепочка.

ROP-цепочка


Предупреждения

  • Скрипт должен запускаться только в авторизованных средах.
  • Несанкционированное использование противозаконно и может привести к сбою целевого устройства.
  • Версии FortiOS 7.0.5 используют TLS 1.0; в скрипте выполнена соответствующая настройка TLS.

Источники

  • Lexfo Security Blog – XORtigate: CVE‑2023‑27997
  • Bishop Fox – Building an Exploit for CVE‑2023‑27997
  • Fortinet PSIRT Advisory FG‑IR‑23‑097

Скачать инструмент
ШагGadgetОписание
1pop rdi ; retВ RDI загружается адрес команды
2system@pltВыполняется команда
–0xdeadbeefdeadbeefЗаполнитель; реальный адрес должен быть определен в лабораторной среде

Heap Spray

Этот PoC спроектирован для работы в контролируемой тестовой среде без необходимости heap grooming.