Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-14187_PoC_ARMv7 — FortiOS 5.6.0~5.6.2、5.4.0~5.4.8、および5.2未満向けのLPE | Kitploit
ツール/GitHubGitHub/0xsigill/cve-2017-14187_poc_armv7
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育レッドチーミング
GitHub0xsigill/cve-2017-14187_poc_armv7

CVE-2017-14187_PoC_ARMv7

FortiOS 5.6.0~5.6.2、5.4.0~5.4.8、および5.2未満向けのLPE

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-14187 PoC

FortiOS 5.6.0~5.6.2、5.4.0~5.4.8、および5.2未満に対するローカル権限昇格の概念実証
fnsysctlとUSBによってトリガーされます(そのため物理アクセスが必要)。
このPoCはCVE-2017-14187を悪用してローカルルートシェルを生成します。

解説

韓国語
英語
TL;DR

  1. fnsysctl cp /usb/payload_path_file /etc/ld.so.preload
  2. fnsysctl ls -> LD_PRELOADインジェクション -> 任意コード実行 -> LPE(制限シェル脱出)

ソースからビルド

root@kitploit:~
git clone https://github.com/0xSIGILL/CVE-2017-14187_PoC_ARMv7.git
cd CVE-2017-14187_PoC_ARMv7
make

指示に従ってください。

または、GitHubリリースからプリビルドを入手できます!

使用方法

  1. USBドライブを用意します。USBドライブはMBRパーティションとFAT32またはFAT16ファイルシステムである必要があります。
  2. ダウンロードしたプリビルドをUSBに展開するか、ビルドディレクトリの内容をUSBドライブにコピーします。
  3. 脆弱性のあるFortiGateデバイスに挿入します。
  4. 管理WebUI経由でコンソールを開きます。
  5. system_adminアクセスを取得します。それが何かわからない場合は、公式のFortinetドキュメント"config system admin"を参照してください。
  6. "fnsysctl cp /usb/ld.so.preload /etc" と入力し、super_adminアカウントの認証情報を入力します。
  7. "fnsysctl ls" または任意のコマンドを入力します。これにより、Busyboxシェル用のシンボリックリンクがインストールされます。もう一度試してください。するとシェルが取得できます。

このPoCはデバッグ用の便利なユーティリティを多数インストールします。Dropbear、GDB、neofetchなど!

免責事項 면책 조항

このプロジェクトはFortiOSのCVE-2017-14187脆弱性を実演する教育目的で作られています。違法行為や規則違反、または許可されていない有害な活動に使用してはなりません。
이 프로젝트는 FortiOS에 존재하는 CVE-2017-14187 취약점을 시연하기 위한 교육적 목적으로 만들어졌으며, 불법적 활동이나 규칙을 위반하는 행위, 또는 기타 허가받지 않은 유해한 활동에 사용하는 것을 금지합니다.
このコードは「現状のまま」提供されます。明示的または黙示的な法的責任やいかなる種類の保証もありません。
이 코드는 그 자체로만 제공되며, 어떠한 종류의 명시적, 또는 묵시적인 보증이나 법적 책임이 제공되지 않음을 명시합니다.
GNU General Public License v3.0(GPLv3)の下で配布されます。
GPLv3 라이선스 하에 배포됩니다.
詳細についてはLICENSEを確認してください。
세부 사항을 보려면 LICENSE를 참조하세요.
FortiOS®、FortiGate®はFortinet, Inc.の登録商標です。
FortiOS®, FortiGate®는 Fortinet, Inc.의 상표입니다.
このプロジェクトはFortinet, Inc.とは関係ありません。
이 프로젝트는 Fortinet, Inc.와 연계되지 않았습니다.

このプロジェクトは大韓民国の法律を遵守しています。このコードは攻撃やコンピュータ侵害のために設計されたものではなく、個人が所有するデバイスに物理的にアクセスしてセキュリティ研究のためのデバッグ環境を構築することを目的としています。

ツールをダウンロード