Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-14187_PoC_ARMv7 — LPE لـ FortiOS 5.6.0 إلى 5.6.2، 5.4.0 إلى 5.4.8، وما دون 5.2 | Kitploit
أدوات/GitHubGitHub/0xsigill/cve-2017-14187_poc_armv7
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHub0xsigill/cve-2017-14187_poc_armv7

CVE-2017-14187_PoC_ARMv7

LPE لـ FortiOS 5.6.0 إلى 5.6.2، 5.4.0 إلى 5.4.8، وما دون 5.2

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-14187 إثبات المفهوم

إثبات المفهوم لتصعيد الامتيازات المحلية لـ FortiOS 5.6.0 إلى 5.6.2، 5.4.0 إلى 5.4.8، وأقل من 5.2
يتم تشغيله بواسطة fnsysctl و USB (لذا يلزم الوصول الفعلي).
يقوم إثبات المفهوم هذا بإطلاق شيل جذر محلي من خلال استغلال CVE-2017-14187.

شرح

الكورية
الإنجليزية
TL;DR

  1. fnsysctl cp /usb/payload_path_file /etc/ld.so.preload
  2. fnsysctl ls -> حقن LD_PRELOAD -> تنفيذ كود عشوائي -> LPE (هروب من الشيل المقيد)

البناء من المصدر

root@kitploit:~
git clone https://github.com/0xSIGILL/CVE-2017-14187_PoC_ARMv7.git
cd CVE-2017-14187_PoC_ARMv7
make

اتبع التعليمات بعد ذلك.
...أو يمكنك الحصول على نسخة مبنية مسبقًا من إصدار جيثب!

الاستخدام

  1. جهز محرك أقراص USB. يجب أن يحتوي محرك USB على قسم MBR ونظام ملفات FAT32 أو FAT16.
  2. استخرج النسخة المبنية مسبقًا التي تم تنزيلها إلى USB أو انسخ محتويات دليل البناء إلى محرك USB الخاص بك.
  3. أدخله في جهاز FortiGate المعرض للخطر.
  4. افتح وحدة التحكم عبر واجهة الويب الإدارية.
  5. احصل على وصول system_admin. إذا كنت لا تعرف ما هو، فراجع مستند فورتينيت الرسمي "config system admin"
  6. اكتب "fnsysctl cp /usb/ld.so.preload /etc" ثم أدخل بيانات حساب super_admin الخاص بك.
  7. اكتب "fnsysctl ls" أو الأمر الذي تريده. سيقوم بتثبيت بعض الروابط الرمزية لشيل Busybox. جرب مرة أخرى. بعد ذلك ستحصل على شيل.

يقوم إثبات المفهوم هذا بتثبيت مجموعة من الأدوات المفيدة لتصحيح الأخطاء. Dropbear و GDB و neofetch وغيرها!

إخلاء المسؤولية 면책 조항

هذا المشروع لأغراض تعليمية لتوضيح ثغرة CVE-2017-14187 في FortiOS. يجب ألا يستخدم في أي نشاط غير قانوني أو مخالف للقواعد، أو أنشطة ضارة غير مصرح بها.
이 프로젝트는 FortiOS에 존재하는 CVE-2017-14187 취약점을 시연하기 위한 교육적 목적으로 만들어졌으며, 불법적 활동이나 규칙을 위반하는 행위, 또는 기타 허가받지 않은 유해한 활동에 사용하는 것을 금지합니다.
يتم توفيره على أساس 'كما هو'. ليس لدي أي مسؤولية قانونية صريحة أو ضمنية، أو ضمانات من أي نوع.
이 코드는 그 자체로만 제공되며, 어떠한 종류의 명시적, 또는 묵시적인 보증이나 법적 책임이 제공되지 않음을 명시합니다.
موزع بموجب رخصة GNU العامة الإصدار 3.0 (GPLv3).
GPLv3 라이선스 하에 배포됩니다.
تحقق من LICENSE لمزيد من التفاصيل.
세부 사항을 보려면 LICENSE를 참조하세요.
FortiOS® و FortiGate® هما علامتان تجاريتان مسجلتان لشركة Fortinet, Inc.
FortiOS®, FortiGate®는 Fortinet, Inc.의 상표입니다.
هذا المشروع ليس له علاقة بشركة Fortinet, Inc.
이 프로젝트는 Fortinet, Inc.와 연계되지 않았습니다.

해당 프로젝트는 대한민국 법률을 준수합니다. 이 코드는 공격이나 전산 침해를 위하여 설계된 것이 아니며 개인이 직접 소유한 기기에 물리적 접근을 통해 보안 연구를 위한 디버깅 환경을 구축하는 것에 목적이 있습니다.

تنزيل الأداة