Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fgt-cve-2023-27997-exploit — 带 ROP 链的 FortiGate SSL-VPN CVE-2023-27997 漏洞利用 PoC 脚本 | Kitploit
工具/GitHubGitHub/onurkerembozkurt/fgt-cve-2023-27997-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队二进制利用
GitHubonurkerembozkurt/fgt-cve-2023-27997-exploit

fgt-cve-2023-27997-exploit

带 ROP 链的 FortiGate SSL-VPN CVE-2023-27997 漏洞利用 PoC 脚本

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
131年前尚未审核
分享

fgt-cve-2023-27997-exploit

带有 ROP 链的 FortiGate SSL‑VPN CVE‑2023‑27997 漏洞利用 PoC 脚本

CVE Score Python


目录

  • 说明
  • 受影响版本
  • 安装
  • 用法
  • 示例输出
  • 技术细节
  • 警告
  • 参考资料

说明

fgt-cve-2023-27997-exploit.py 是为 Fortinet FortiGate 设备中发现的严重安全漏洞 CVE‑2023‑27997 编写的一个 概念验证 (PoC) 漏洞利用脚本。
该漏洞源于 FortiOS SSL‑VPN 界面中一个无需身份验证即可实现远程代码执行 (RCE) 的基于堆的缓冲区溢出错误。

脚本运行步骤:

  1. 从目标设备获取 salt 值。
  2. 生成一条定制的 ROP(返回导向编程)链。
  3. 向 /remote/hostcheck_validate 端点发送经过篡改的 请求,触发。
GET
内存溢出
  • 溢出后执行预先准备的 ROP 链,从而实现远程命令执行。
  • 注意: 该脚本只能在 已授权的测试或实验室 环境中使用。


    受影响版本

    产品版本
    FortiOS7.2.0 – 7.2.5
    7.0.0 – 7.0.11
    6.4.0 – 6.4.12
    6.2.0 – 6.2.14
    6.0.0 – 6.0.16
    FortiProxy相关版本

    安装

    1. 准备 Python 3.7+ 环境。
    2. 安装所需依赖:
    root@kitploit:~
    pip3 install -r requirements.txt
    

    requirements.txt 内容:

    root@kitploit:~
    requests
    urllib3
    

    用法

    root@kitploit:~
    python3 fgt-cve-2023-27997-exploit.py <TARGET_IP> <TARGET_PORT>
    

    示例:

    root@kitploit:~
    python3 fgt-cve-2023-27997-exploit.py 192.168.1.200 10443
    
    参数说明
    <TARGET_IP>目标 FortiGate IP 地址
    <TARGET_PORT>SSL‑VPN 端口(默认:443 或 10443)

    示例输出

    root@kitploit:~
    [*] FortiOS 7.0.5 CVE-2023-27997 ROP Chain Ping Exploit Başlatılıyor...
    [+] Salt alındı: 749a2b77
    [+] Enc parametresi oluşturuldu (1024 karakter)
    [!] 500 Internal Server Error - Bellek taşması veya crash olabilir!
    

    技术细节

    点击查看

    漏洞流程

    root@kitploit:~
    /remote/info   --> salt değeri alınır
    /remote/hostcheck_validate?enc=<payload> --> buffer overflow tetiklenir
    
    • enc 参数使用由 salt + seed 组合生成的 XOR keystream 进行加密。
    • 长度检查中的错误使得溢出成为可能。
    • 溢出后,ROP 链开始生效。

    ROP 链

    步骤Gadget说明
    1pop rdi ; retRDI 中加载命令地址
    2system@plt执行命令
    –0xdeadbeefdeadbeef占位符;实际地址须在实验室环境中确定

    Heap Spray

    该 PoC 被设计为可在受控测试环境中运行,无需堆 grooming。


    警告

    • 该脚本只能在 已授权 的环境中运行。
    • 未经授权使用属违法行为,且目标设备可能崩溃。
    • FortiOS 7.0.5 版本使用 TLS 1.0;脚本中已进行相应的 TLS 设置。

    参考资料

    • Lexfo Security Blog – XORtigate: CVE‑2023‑27997
    • Bishop Fox – Building an Exploit for CVE‑2023‑27997
    • Fortinet PSIRT Advisory FG‑IR‑23‑097

    下载工具