Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-14187_PoC_ARMv7 — LPE pour FortiOS 5.6.0 à 5.6.2, 5.4.0 à 5.4.8, et en dessous de 5.2 | Kitploit
Outils/GitHubGitHub/0xsigill/cve-2017-14187_poc_armv7
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHub0xsigill/cve-2017-14187_poc_armv7

CVE-2017-14187_PoC_ARMv7

LPE pour FortiOS 5.6.0 à 5.6.2, 5.4.0 à 5.4.8, et en dessous de 5.2

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-14187 PoC

Preuve de concept d'escalade de privilèges locaux pour FortiOS 5.6.0 à 5.6.2, 5.4.0 à 5.4.8, et versions antérieures à 5.2
Déclenché par fnsysctl et USB (donc accès physique requis).
Ce PoC génère un shell root local en exploitant CVE-2017-14187.

Compte rendu

Coréen
Anglais
TL;DR

  1. fnsysctl cp /usb/payload_path_file /etc/ld.so.preload
  2. fnsysctl ls -> Injection LD_PRELOAD -> Exécution de code arbitraire -> LPE (échappement de shell restreint)

Compilation

root@kitploit:~
git clone https://github.com/0xSIGILL/CVE-2017-14187_PoC_ARMv7.git
cd CVE-2017-14187_PoC_ARMv7
make

Suivez ensuite les instructions.

...ou vous pouvez simplement obtenir une version précompilée sur la page de release GitHub!

Utilisation

  1. Préparez une clé USB. La clé USB doit avoir une partition MBR et un système de fichiers FAT32 ou FAT16.
  2. Extrayez la version précompilée téléchargée sur la clé USB ou copiez le contenu du répertoire de compilation sur votre clé USB.
  3. Insérez-la dans votre appareil FortiGate vulnérable.
  4. Ouvrez la console via l'interface web d'administration.
  5. Obtenez un accès system_admin. Si vous ne savez pas ce que c'est, consultez le document officiel de Fortinet "config system admin"
  6. Tapez "fnsysctl cp /usb/ld.so.preload /etc" puis entrez vos identifiants de compte super_admin.
  7. Tapez "fnsysctl ls" ou la commande de votre choix. Cela installera des liens symboliques pour le shell Busybox. Essayez à nouveau. Vous obtiendrez alors un shell.

Ce PoC installe un ensemble d'utilitaires utiles pour le débogage. Dropbear, GDB, neofetch, et plus encore !

Disclaimer 면책 조항

Ce projet est à des fins éducatives pour démontrer la vulnérabilité CVE-2017-14187 dans FortiOS. Il ne doit pas être utilisé pour des activités illégales, la violation de règles, ou des activités nuisibles non autorisées.
이 프로젝트는 FortiOS에 존재하는 CVE-2017-14187 취약점을 시연하기 위한 교육적 목적으로 만들어졌으며, 불법적 활동이나 규칙을 위반하는 행위, 또는 기타 허가받지 않은 유해한 활동에 사용하는 것을 금지합니다.
Il est fourni 'EN L'ÉTAT'. Je n'ai aucune responsabilité légale explicite ou implicite, ni aucune garantie d'aucune sorte.
이 코드는 그 자체로만 제공되며, 어떠한 종류의 명시적, 또는 묵시적인 보증이나 법적 책임이 제공되지 않음을 명시합니다.
Distribué sous la licence publique générale GNU v3.0 (GPLv3).
GPLv3 라이선스 하에 배포됩니다.
Consultez le fichier LICENSE pour plus de détails.
세부 사항을 보려면 LICENSE를 참조하세요.
FortiOS®, FortiGate® sont des marques déposées de Fortinet, Inc.
FortiOS®, FortiGate®는 Fortinet, Inc.의 상표입니다.
Ce projet n'est pas affilié à Fortinet, Inc.
이 프로젝트는 Fortinet, Inc.와 연계되지 않았습니다.

해당 프로젝트는 대한민국 법률을 준수합니다. 이 코드는 공격이나 전산 침해를 위하여 설계된 것이 아니며 개인이 직접 소유한 기기에 물리적 접근을 통해 보안 연구를 위한 디버깅 환경을 구축하는 것에 목적이 있습니다.

Télécharger l’outil