
FortiOS 5.6.0~5.6.2、5.4.0~5.4.8、および5.2未満に対するローカル権限昇格の概念実証
fnsysctlとUSBによってトリガーされます(そのため物理アクセスが必要)。
このPoCはCVE-2017-14187を悪用してローカルルートシェルを生成します。
git clone https://github.com/0xSIGILL/CVE-2017-14187_PoC_ARMv7.git
cd CVE-2017-14187_PoC_ARMv7
make
指示に従ってください。
または、GitHubリリースからプリビルドを入手できます!
このPoCはデバッグ用の便利なユーティリティを多数インストールします。Dropbear、GDB、neofetchなど!
このプロジェクトはFortiOSのCVE-2017-14187脆弱性を実演する教育目的で作られています。違法行為や規則違反、または許可されていない有害な活動に使用してはなりません。
이 프로젝트는 FortiOS에 존재하는 CVE-2017-14187 취약점을 시연하기 위한 교육적 목적으로 만들어졌으며, 불법적 활동이나 규칙을 위반하는 행위, 또는 기타 허가받지 않은 유해한 활동에 사용하는 것을 금지합니다.
このコードは「現状のまま」提供されます。明示的または黙示的な法的責任やいかなる種類の保証もありません。
이 코드는 그 자체로만 제공되며, 어떠한 종류의 명시적, 또는 묵시적인 보증이나 법적 책임이 제공되지 않음을 명시합니다.
GNU General Public License v3.0(GPLv3)の下で配布されます。
GPLv3 라이선스 하에 배포됩니다.
詳細についてはLICENSEを確認してください。
세부 사항을 보려면 LICENSE를 참조하세요.
FortiOS®、FortiGate®はFortinet, Inc.の登録商標です。
FortiOS®, FortiGate®는 Fortinet, Inc.의 상표입니다.
このプロジェクトはFortinet, Inc.とは関係ありません。
이 프로젝트는 Fortinet, Inc.와 연계되지 않았습니다.
このプロジェクトは大韓民国の法律を遵守しています。このコードは攻撃やコンピュータ侵害のために設計されたものではなく、個人が所有するデバイスに物理的にアクセスしてセキュリティ研究のためのデバッグ環境を構築することを目的としています。