Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-14187_PoC_ARMv7 — LPE per FortiOS versione da 5.6.0 a 5.6.2, da 5.4.0 a 5.4.8 e versioni inferiori alla 5.2 | Kitploit
Strumenti/GitHubGitHub/0xsigill/cve-2017-14187_poc_armv7
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRed Teaming
GitHub0xsigill/cve-2017-14187_poc_armv7

CVE-2017-14187_PoC_ARMv7

LPE per FortiOS versione da 5.6.0 a 5.6.2, da 5.4.0 a 5.4.8 e versioni inferiori alla 5.2

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-14187 PoC

Proof-of-Concept di Privilege Escalation locale per FortiOS 5.6.0 a 5.6.2, 5.4.0 a 5.4.8, e versioni precedenti alla 5.2
Innescato da fnsysctl e USB (quindi è richiesto accesso fisico).
Questo PoC genera una shell root locale sfruttando CVE-2017-14187.

Write-up

Coreano
Inglese
TL;DR

  1. fnsysctl cp /usb/payload_path_file /etc/ld.so.preload
  2. fnsysctl ls -> Iniezione LD_PRELOAD -> Esecuzione di codice arbitrario -> LPE (fuga dalla shell ristretta)

Compilazione dal sorgente

root@kitploit:~
git clone https://github.com/0xSIGILL/CVE-2017-14187_PoC_ARMv7.git
cd CVE-2017-14187_PoC_ARMv7
make

Segui poi le istruzioni.

...oppure puoi ottenere un precompilato dalla release su GitHub!

Utilizzo

  1. Prepara una chiavetta USB. La chiavetta deve avere una partizione MBR e file system FAT32 o FAT16.
  2. Estrai il precompilato scaricato sulla chiavetta USB oppure copia il contenuto della directory di compilazione sulla tua chiavetta.
  3. Inseriscila nel tuo dispositivo FortiGate vulnerabile.
  4. Apri la console tramite l'interfaccia web di amministrazione.
  5. Ottieni l'accesso system_admin. Se non sai cosa sia, consulta il documento ufficiale Fortinet "config system admin"
  6. Digita "fnsysctl cp /usb/ld.so.preload /etc" e quindi inserisci le credenziali dell'account super_admin.
  7. Digita "fnsysctl ls" o il comando che desideri. Installerà alcuni collegamenti simbolici per la shell Busybox. Prova ancora. Otterrai quindi una shell.

Questo PoC installa una serie di utili utility per il debugging. Dropbear, GDB, neofetch e altro!

Disclaimer 면책 조항

This project is for educational purposes to demonstrate the CVE-2017-14187 vulnerability in FortiOS. It must not be used for illegal activity or violating rule, or unauthorized harmful activities.
이 프로젝트는 FortiOS에 존재하는 CVE-2017-14187 취약점을 시연하기 위한 교육적 목적으로 만들어졌으며, 불법적 활동이나 규칙을 위반하는 행위, 또는 기타 허가받지 않은 유해한 활동에 사용하는 것을 금지합니다.
It is supplied 'AS IS' basis. I don't have explicit, or implicit legal responsibilities, warranties of any kind.
이 코드는 그 자체로만 제공되며, 어떠한 종류의 명시적, 또는 묵시적인 보증이나 법적 책임이 제공되지 않음을 명시합니다.
Distributed with the GNU General Public License v3.0 (GPLv3).
GPLv3 라이선스 하에 배포됩니다.
Check the LICENSE for more detail.
세부 사항을 보려면 LICENSE를 참조하세요.
FortiOS®, FortiGate® are registered trademark of Fortinet, Inc.
FortiOS®, FortiGate®는 Fortinet, Inc.의 상표입니다.
This project is not related with Fortinet, Inc.
이 프로젝트는 Fortinet, Inc.와 연계되지 않았습니다.

해당 프로젝트는 대한민국 법률을 준수합니다. 이 코드는 공격이나 전산 침해를 위하여 설계된 것이 아니며 개인이 직접 소유한 기기에 물리적 접근을 통해 보안 연구를 위한 디버깅 환경을 구축하는 것에 목적이 있습니다.

Scarica lo strumento