Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-14187_PoC_ARMv7 — LPE für FortiOS 5.6.0 bis 5.6.2, 5.4.0 bis 5.4.8 und unter 5.2 | Kitploit
Tools/GitHubGitHub/0xsigill/cve-2017-14187_poc_armv7
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRed Teaming
GitHub0xsigill/cve-2017-14187_poc_armv7

CVE-2017-14187_PoC_ARMv7

LPE für FortiOS 5.6.0 bis 5.6.2, 5.4.0 bis 5.4.8 und unter 5.2

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-14187 PoC

Proof-of-Concept zur lokalen Privilegienerweiterung für FortiOS 5.6.0 bis 5.6.2, 5.4.0 bis 5.4.8 und vor 5.2
Ausgelöst durch fnsysctl und USB (daher ist physischer Zugriff erforderlich).
Dieses PoC erzeugt eine lokale Root-Shell durch Ausnutzung von CVE-2017-14187.

Beschreibung

Koreanisch
Englisch
TL;DR

  1. fnsysctl cp /usb/payload_path_file /etc/ld.so.preload
  2. fnsysctl ls -> LD_PRELOAD-Injection -> Beliebige Codeausführung -> LPE (Escape aus der eingeschränkten Shell)

Aus dem Quellcode erstellen

root@kitploit:~
git clone https://github.com/0xSIGILL/CVE-2017-14187_PoC_ARMv7.git
cd CVE-2017-14187_PoC_ARMv7
make

Folgen Sie dann der Anleitung.

...oder Sie können einfach eine vorgefertigte Version von der GitHub-Release-Seite herunterladen!

Verwendung

  1. Bereiten Sie ein USB-Laufwerk vor. Das USB-Laufwerk muss eine MBR-Partition und ein FAT32- oder FAT16-Dateisystem haben.
  2. Entpacken Sie die heruntergeladene vorgefertigte Version auf das USB-Laufwerk oder kopieren Sie den Inhalt des Build-Verzeichnisses auf Ihr USB-Laufwerk.
  3. Stecken Sie es in Ihr anfälliges FortiGate-Gerät.
  4. Öffnen Sie die Konsole über die Admin-Weboberfläche.
  5. Erhalten Sie system_admin-Zugriff. Wenn Sie nicht wissen, was das ist, lesen Sie das offizielle Fortinet-Dokument "config system admin"
  6. Geben Sie "fnsysctl cp /usb/ld.so.preload /etc" ein und geben Sie dann Ihre super_admin-Konto-Anmeldeinformationen ein.
  7. Geben Sie "fnsysctl ls" oder einen beliebigen Befehl ein. Es installiert einige symbolische Links für die Busybox-Shell. Versuchen Sie es noch einmal. Dann erhalten Sie eine Shell.

Dieses PoC installiert eine Reihe nützlicher Dienstprogramme zum Debuggen. Dropbear, GDB, neofetch und mehr!

Haftungsausschluss 면책 조항

Dieses Projekt dient Bildungszwecken, um die CVE-2017-14187-Schwachstelle in FortiOS zu demonstrieren. Es darf nicht für illegale Aktivitäten oder Regelverstöße oder unbefugte schädliche Handlungen verwendet werden.
이 프로젝트는 FortiOS에 존재하는 CVE-2017-14187 취약점을 시연하기 위한 교육적 목적으로 만들어졌으며, 불법적 활동이나 규칙을 위반하는 행위, 또는 기타 허가받지 않은 유해한 활동에 사용하는 것을 금지합니다.
Es wird wie besehen („AS IS“) bereitgestellt. Ich übernehme keine ausdrücklichen oder stillschweigenden rechtlichen Verantwortungen, Garantien irgendeiner Art.
이 코드는 그 자체로만 제공되며, 어떠한 종류의 명시적, 또는 묵시적인 보증이나 법적 책임이 제공되지 않음을 명시합니다.
Verteilt unter der GNU General Public License v3.0 (GPLv3).
GPLv3 라이선스 하에 배포됩니다.
Lesen Sie die LICENSE-Datei für weitere Details.
세부 사항을 보려면 LICENSE를 참조하세요.
FortiOS®, FortiGate® sind eingetragene Marken der Fortinet, Inc.
FortiOS®, FortiGate®는 Fortinet, Inc.의 상표입니다.
Dieses Projekt steht in keiner Verbindung zu Fortinet, Inc.
이 프로젝트는 Fortinet, Inc.와 연계되지 않았습니다.

해당 프로젝트는 대한민국 법률을 준수합니다. 이 코드는 공격이나 전산 침해를 위하여 설계된 것이 아니며 개인이 직접 소유한 기기에 물리적 접근을 통해 보안 연구를 위한 디버깅 환경을 구축하는 것에 목적이 있습니다.

Tool herunterladen