
FortiOS 5.6.0 ~ 5.6.2, 5.4.0 ~ 5.4.8 및 5.2 미만에 대한 로컬 권한 상승
FortiOS 5.6.0 ~ 5.6.2, 5.4.0 ~ 5.4.8 및 5.2 미만에 대한 로컬 권한 상승 개념 증명
fnsysctl 및 USB를 통해 트리거됨 (따라서 물리적 접근 필요).
이 PoC는 CVE-2017-14187을 악용하여 로컬 루트 셸을 생성합니다.
git clone https://github.com/0xSIGILL/CVE-2017-14187_PoC_ARMv7.git
cd CVE-2017-14187_PoC_ARMv7
make
그 다음 지침을 따르십시오.
...또는 GitHub 릴리스에서 미리 빌드된 파일을 받을 수 있습니다!
이 PoC는 디버깅을 위한 여러 유용한 유틸리티를 설치합니다. Dropbear, GDB, neofetch 등!
이 프로젝트는 FortiOS에 존재하는 CVE-2017-14187 취약점을 시연하기 위한 교육적 목적으로 만들어졌으며, 불법적 활동이나 규칙을 위반하는 행위, 또는 기타 허가받지 않은 유해한 활동에 사용하는 것을 금지합니다.
이 코드는 그 자체로만 제공되며, 어떠한 종류의 명시적, 또는 묵시적인 보증이나 법적 책임이 제공되지 않음을 명시합니다.
GPLv3 라이선스 하에 배포됩니다.
세부 사항을 보려면 LICENSE를 참조하세요.
FortiOS®, FortiGate®는 Fortinet, Inc.의 상표입니다.
이 프로젝트는 Fortinet, Inc.와 연계되지 않았습니다.
해당 프로젝트는 대한민국 법률을 준수합니다. 이 코드는 공격이나 전산 침해를 위하여 설계된 것이 아니며 개인이 직접 소유한 기기에 물리적 접근을 통해 보안 연구를 위한 디버깅 환경을 구축하는 것에 목적이 있습니다.