Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-14187_PoC_ARMv7 — Локальное повышение привилегий для FortiOS 5.6.0 - 5.6.2, 5.4.0 - 5.4.8 и ниже 5.2 | Kitploit
Инструменты/GitHubGitHub/0xsigill/cve-2017-14187_poc_armv7
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHub0xsigill/cve-2017-14187_poc_armv7

CVE-2017-14187_PoC_ARMv7

Локальное повышение привилегий для FortiOS 5.6.0 - 5.6.2, 5.4.0 - 5.4.8 и ниже 5.2

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 месяцев назадЕщё не проверено

CVE-2017-14187 PoC

Proof-of-Concept локального повышения привилегий для FortiOS 5.6.0 – 5.6.2, 5.4.0 – 5.4.8 и ниже 5.2
Запускается через fnsysctl и USB (следовательно, требуется физический доступ).
Этот PoC получает локальную root-оболочку, эксплуатируя CVE-2017-14187.

Описание

Korean
English
Кратко:

  1. fnsysctl cp /usb/payload_path_file /etc/ld.so.preload
  2. fnsysctl ls -> LD_PRELOAD-инъекция -> произвольное выполнение кода -> LPE (выход из ограниченной оболочки)

Сборка из исходников

root@kitploit:~
git clone https://github.com/0xSIGILL/CVE-2017-14187_PoC_ARMv7.git
cd CVE-2017-14187_PoC_ARMv7
make

Следуйте инструкциям.

...или вы можете просто взять готовую сборку в релизах GitHub!

Использование

  1. Подготовьте USB-накопитель. USB-накопитель должен иметь MBR-раздел и файловую систему FAT32 или FAT16.
  2. Извлеките загруженную готовую сборку на USB или скопируйте содержимое каталога сборки на ваш USB-накопитель.
  3. Вставьте его в уязвимое устройство FortiGate.
  4. Откройте консоль через веб-интерфейс администратора.
  5. Получите доступ system_admin. Если вы не знаете, что это такое, обратитесь к официальной документации Fortinet «config system admin».
  6. Введите «fnsysctl cp /usb/ld.so.preload /etc» и затем введите учетные данные супер-администратора.
  7. Введите «fnsysctl ls» или любую другую команду. Она установит несколько символических ссылок для оболочки Busybox. Попробуйте ещё раз. Тогда вы получите оболочку.

Этот PoC устанавливает набор полезных утилит для отладки. Dropbear, GDB, neofetch и многое другое!

Отказ от ответственности

Этот проект создан в образовательных целях для демонстрации уязвимости CVE-2017-14187 в FortiOS. Его нельзя использовать для незаконной деятельности, нарушения правил или несанкционированных вредоносных действий.
Этот проект создан в образовательных целях для демонстрации уязвимости CVE-2017-14187 в FortiOS. Его нельзя использовать для незаконной деятельности, нарушения правил или несанкционированных вредоносных действий.
Он предоставляется «как есть». Я не несу явной или подразумеваемой юридической ответственности, каких-либо гарантий.
Этот код предоставляется как есть, без каких-либо явных или подразумеваемых гарантий или юридической ответственности.
Распространяется под лицензией GNU General Public License v3.0 (GPLv3).
Распространяется под лицензией GPLv3.
Ознакомьтесь с LICENSE для получения более подробной информации.
Для получения более подробной информации смотрите LICENSE.
FortiOS®, FortiGate® являются зарегистрированными товарными знаками Fortinet, Inc.
FortiOS®, FortiGate® являются зарегистрированными товарными знаками Fortinet, Inc.
Этот проект не связан с Fortinet, Inc.
Этот проект не связан с Fortinet, Inc.

Данный проект соблюдает законодательство Республики Корея. Этот код не предназначен для атак или взломов; его цель — создание отладочной среды для исследований безопасности при физическом доступе к устройству, находящемуся в личной собственности.

Скачать инструмент