Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xsigill/cve-2017-14187_poc_armv7
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHub0xsigill/cve-2017-14187_poc_armv7

CVE-2017-14187_PoC_ARMv7

LPE para FortiOS 5.6.0 a 5.6.2, 5.4.0 a 5.4.8, y por debajo de 5.2

Ver Repositorio
11hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de CVE-2017-14187

Prueba de concepto de escalada de privilegios local para FortiOS 5.6.0 a 5.6.2, 5.4.0 a 5.4.8, y por debajo de 5.2
Desencadenado por fnsysctl y USB (por lo que se requiere acceso físico).
Este PoC genera un shell root local explotando CVE-2017-14187.

Informe

Coreano
Inglés
TL;DR

  1. fnsysctl cp /usb/payload_path_file /etc/ld.so.preload
  2. fnsysctl ls -> Inyección LD_PRELOAD -> Ejecución de código arbitrario -> LPE (escape de shell restringido)

Compilar desde el código fuente

root@kitploit:~
git clone https://github.com/0xSIGILL/CVE-2017-14187_PoC_ARMv7.git
cd CVE-2017-14187_PoC_ARMv7
make

Siga las instrucciones entonces.

...o puedes obtener una versión precompilada en el lanzamiento de GitHub!

Uso

  1. Prepare una unidad USB. La unidad USB debe tener una partición MBR y sistema de archivos FAT32 o FAT16.
  2. Extraiga el precompilado descargado a la USB o copie el contenido del directorio de compilación a su unidad USB.
  3. Insértelo en su dispositivo FortiGate vulnerable.
  4. Abra la consola a través de la interfaz web de administración.
  5. Obtenga acceso system_admin. Si no sabe lo que es, vaya a ver el documento oficial de Fortinet "config system admin"
  6. Escriba "fnsysctl cp /usb/ld.so.preload /etc" y luego ingrese sus credenciales de cuenta super_admin.
  7. Escriba "fnsysctl ls" o el comando que desee. Instalará algunos enlaces simbólicos para el shell Busybox. Intente una vez más. Entonces obtendrá un shell.

Este PoC instala un montón de utilidades útiles para depuración. Dropbear, GDB, neofetch, ¡y más!

Disclaimer 면책 조항

Este proyecto tiene fines educativos para demostrar la vulnerabilidad CVE-2017-14187 en FortiOS. No debe utilizarse para actividades ilegales o violación de reglas, o actividades dañinas no autorizadas.
이 프로젝트는 FortiOS에 존재하는 CVE-2017-14187 취약점을 시연하기 위한 교육적 목적으로 만들어졌으며, 불법적 활동이나 규칙을 위반하는 행위, 또는 기타 허가받지 않은 유해한 활동에 사용하는 것을 금지합니다.
Se proporciona 'TAL CUAL'. No tengo responsabilidades legales explícitas o implícitas, ni garantías de ningún tipo.
이 코드는 그 자체로만 제공되며, 어떠한 종류의 명시적, 또는 묵시적인 보증이나 법적 책임이 제공되지 않음을 명시합니다.
Distribuido bajo la Licencia Pública General de GNU v3.0 (GPLv3).
GPLv3 라이선스 하에 배포됩니다.
Consulte el archivo LICENSE para más detalles.
세부 사항을 보려면 LICENSE를 참조하세요.
FortiOS®, FortiGate® son marcas registradas de Fortinet, Inc.
FortiOS®, FortiGate®는 Fortinet, Inc.의 상표입니다.
Este proyecto no está relacionado con Fortinet, Inc.
이 프로젝트는 Fortinet, Inc.와 연계되지 않았습니다.

해당 프로젝트는 대한민국 법률을 준수합니다. 이 코드는 공격이나 전산 침해를 위하여 설계된 것이 아니며 개인이 직접 소유한 기기에 물리적 접근을 통해 보안 연구를 위한 디버깅 환경을 구축하는 것에 목적이 있습니다.

Descargar herramienta