Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-14187_PoC_ARMv7 — FortiOS 5.6.0 ~ 5.6.2, 5.4.0 ~ 5.4.8 및 5.2 미만에 대한 로컬 권한 상승 | Kitploit
도구/GitHubGitHub/0xsigill/cve-2017-14187_poc_armv7
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationRed Teaming
GitHub0xsigill/cve-2017-14187_poc_armv7

CVE-2017-14187_PoC_ARMv7

FortiOS 5.6.0 ~ 5.6.2, 5.4.0 ~ 5.4.8 및 5.2 미만에 대한 로컬 권한 상승

저장소 보기
14개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-14187 PoC

FortiOS 5.6.0 ~ 5.6.2, 5.4.0 ~ 5.4.8 및 5.2 미만에 대한 로컬 권한 상승 개념 증명
fnsysctl 및 USB를 통해 트리거됨 (따라서 물리적 접근 필요).
이 PoC는 CVE-2017-14187을 악용하여 로컬 루트 셸을 생성합니다.

분석글

한국어
영어
TL;DR

  1. fnsysctl cp /usb/payload_path_file /etc/ld.so.preload
  2. fnsysctl ls -> LD_PRELOAD 인젝션 -> 임의 코드 실행 -> LPE(제한된 셸 탈출)

소스에서 빌드

root@kitploit:~
git clone https://github.com/0xSIGILL/CVE-2017-14187_PoC_ARMv7.git
cd CVE-2017-14187_PoC_ARMv7
make

그 다음 지침을 따르십시오.

...또는 GitHub 릴리스에서 미리 빌드된 파일을 받을 수 있습니다!

사용법

  1. USB 드라이브를 준비하세요. USB 드라이브는 MBR 파티션과 FAT32 또는 FAT16 파일 시스템이어야 합니다.
  2. 다운로드한 미리 빌드된 파일을 USB에 추출하거나 빌드 디렉터리의 내용을 USB 드라이브에 복사하세요.
  3. 취약한 FortiGate 장치에 삽입하세요.
  4. 관리자 웹 UI를 통해 콘솔을 엽니다.
  5. system_admin 액세스 권한을 획득하세요. 이게 무엇인지 모르겠다면 공식 Fortinet 문서 "config system admin"을 참조하세요.
  6. "fnsysctl cp /usb/ld.so.preload /etc"를 입력한 다음 super_admin 계정 자격 증명을 입력하세요.
  7. "fnsysctl ls" 또는 원하는 명령어를 입력하세요. Busybox 셸을 위한 일부 심볼릭 링크가 설치됩니다. 한 번 더 시도하면 셸을 얻을 수 있습니다.

이 PoC는 디버깅을 위한 여러 유용한 유틸리티를 설치합니다. Dropbear, GDB, neofetch 등!

Disclaimer 면책 조항

이 프로젝트는 FortiOS에 존재하는 CVE-2017-14187 취약점을 시연하기 위한 교육적 목적으로 만들어졌으며, 불법적 활동이나 규칙을 위반하는 행위, 또는 기타 허가받지 않은 유해한 활동에 사용하는 것을 금지합니다.
이 코드는 그 자체로만 제공되며, 어떠한 종류의 명시적, 또는 묵시적인 보증이나 법적 책임이 제공되지 않음을 명시합니다.
GPLv3 라이선스 하에 배포됩니다.
세부 사항을 보려면 LICENSE를 참조하세요.
FortiOS®, FortiGate®는 Fortinet, Inc.의 상표입니다.
이 프로젝트는 Fortinet, Inc.와 연계되지 않았습니다.

해당 프로젝트는 대한민국 법률을 준수합니다. 이 코드는 공격이나 전산 침해를 위하여 설계된 것이 아니며 개인이 직접 소유한 기기에 물리적 접근을 통해 보안 연구를 위한 디버깅 환경을 구축하는 것에 목적이 있습니다.

도구 다운로드