Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-14187_PoC_ARMv7 — LPE for FortiOS 5.6.0 to 5.6.2, 5.4.0 to 5.4.8, and below 5.2 | Kitploit
उपकरण/GitHubGitHub/0xsigill/cve-2017-14187_poc_armv7
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHub0xsigill/cve-2017-14187_poc_armv7

CVE-2017-14187_PoC_ARMv7

LPE for FortiOS 5.6.0 to 5.6.2, 5.4.0 to 5.4.8, and below 5.2

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-14187 PoC

FortiOS 5.6.0 से 5.6.2, 5.4.0 से 5.4.8, और 5.2 से नीचे के संस्करणों के लिए स्थानीय विशेषाधिकार वृद्धि का प्रूफ-ऑफ-कॉन्सेप्ट
fnsysctl और USB द्वारा ट्रिगर (इसलिए भौतिक पहुँच आवश्यक)।
यह PoC CVE-2017-14187 का शोषण करके स्थानीय रूट शेल उत्पन्न करता है।

लेख-विवरण

Korean
English
TL;DR

  1. fnsysctl cp /usb/payload_path_file /etc/ld.so.preload
  2. fnsysctl ls -> LD_PRELOAD इंजेक्शन -> मनमाना कोड निष्पादन -> LPE (प्रतिबंधित शेल एस्केप)

स्रोत से निर्माण

root@kitploit:~
git clone https://github.com/0xSIGILL/CVE-2017-14187_PoC_ARMv7.git
cd CVE-2017-14187_PoC_ARMv7
make

फिर निर्देशों का पालन करें।

...या आप GitHub रिलीज़ पर पहले से निर्मित संस्करण प्राप्त कर सकते हैं!

उपयोग

  1. एक USB ड्राइव तैयार करें। USB ड्राइव में MBR विभाजन और FAT32 या FAT16 फाइल सिस्टम होना चाहिए।
  2. डाउनलोड किए गए प्रीबिल्ट को USB पर निकालें या बिल्ड निर्देशिका की सामग्री को अपनी USB ड्राइव पर कॉपी करें।
  3. इसे अपने असुरक्षित FortiGate डिवाइस में डालें।
  4. एडमिन वेबयूआई के माध्यम से कंसोल खोलें।
  5. system_admin पहुँच प्राप्त करें। यदि आप नहीं जानते कि यह क्या है, तो आधिकारिक फोर्टिनेट दस्तावेज़ देखें "config system admin"
  6. "fnsysctl cp /usb/ld.so.preload /etc" टाइप करें और फिर अपने super_admin खाते की क्रेडेंशियल्स दर्ज करें।
  7. "fnsysctl ls" या जो भी कमांड चाहें टाइप करें। यह Busybox शेल के लिए कुछ सिमलिंक स्थापित करेगा। एक बार और प्रयास करें। फिर आपको एक शेल मिलेगा।

यह PoC डीबगिंग के लिए कई उपयोगी उपयोगिताएँ स्थापित करता है। Dropbear, GDB, neofetch, और भी बहुत कुछ!

अस्वीकरण 면책 조항

यह परियोजना शैक्षिक उद्देश्यों के लिए है ताकि FortiOS में CVE-2017-14187 भेद्यता का प्रदर्शन किया जा सके। इसका उपयोग अवैध गतिविधि या नियमों के उल्लंघन, या अनधिकृत हानिकारक गतिविधियों के लिए नहीं किया जाना चाहिए।
이 프로젝트는 FortiOS에 존재하는 CVE-2017-14187 취약점을 시연하기 위한 교육적 목적으로 만들어졌으며, 불법적 활동이나 규칙을 위반하는 행위, 또는 기타 허가받지 않은 유해한 활동에 사용하는 것을 금지합니다.
यह 'जैसा है' आधार पर प्रदान किया गया है। मेरी किसी भी प्रकार की स्पष्ट या अंतर्निहित कानूनी जिम्मेदारियाँ या वारंटियाँ नहीं हैं।
이 코드는 그 자체로만 제공되며, 어떠한 종류의 명시적, 또는 묵시적인 보증이나 법적 책임이 제공되지 않음을 명시합니다.
GNU जनरल पब्लिक लाइसेंस v3.0 (GPLv3) के तहत वितरित।
GPLv3 라이선스 하에 배포됩니다.
अधिक जानकारी के लिए LICENSE देखें।
세부 사항을 보려면 LICENSE를 참조하세요.
FortiOS®, FortiGate® Fortinet, Inc. के पंजीकृत ट्रेडमार्क हैं।
FortiOS®, FortiGate®는 Fortinet, Inc.의 상표입니다.
यह परियोजना Fortinet, Inc. से संबंधित नहीं है।
이 프로젝트는 Fortinet, Inc.와 연계되지 않았습니다.

해당 프로젝트는 대한민국 법률을 준수합니다. 이 코드는 공격이나 전산 침해를 위하여 설계된 것이 아니며 개인이 직접 소유한 기기에 물리적 접근을 통해 보안 연구를 위한 디버깅 환경을 구축하는 것에 목적이 있습니다.

टूल डाउनलोड करें