
Локальное повышение привилегий для FortiOS 5.6.0 - 5.6.2, 5.4.0 - 5.4.8 и ниже 5.2
Proof-of-Concept локального повышения привилегий для FortiOS 5.6.0 – 5.6.2, 5.4.0 – 5.4.8 и ниже 5.2
Запускается через fnsysctl и USB (следовательно, требуется физический доступ).
Этот PoC получает локальную root-оболочку, эксплуатируя CVE-2017-14187.
git clone https://github.com/0xSIGILL/CVE-2017-14187_PoC_ARMv7.git
cd CVE-2017-14187_PoC_ARMv7
make
Следуйте инструкциям.
...или вы можете просто взять готовую сборку в релизах GitHub!
Этот PoC устанавливает набор полезных утилит для отладки. Dropbear, GDB, neofetch и многое другое!
Этот проект создан в образовательных целях для демонстрации уязвимости CVE-2017-14187 в FortiOS. Его нельзя использовать для незаконной деятельности, нарушения правил или несанкционированных вредоносных действий.
Этот проект создан в образовательных целях для демонстрации уязвимости CVE-2017-14187 в FortiOS. Его нельзя использовать для незаконной деятельности, нарушения правил или несанкционированных вредоносных действий.
Он предоставляется «как есть». Я не несу явной или подразумеваемой юридической ответственности, каких-либо гарантий.
Этот код предоставляется как есть, без каких-либо явных или подразумеваемых гарантий или юридической ответственности.
Распространяется под лицензией GNU General Public License v3.0 (GPLv3).
Распространяется под лицензией GPLv3.
Ознакомьтесь с LICENSE для получения более подробной информации.
Для получения более подробной информации смотрите LICENSE.
FortiOS®, FortiGate® являются зарегистрированными товарными знаками Fortinet, Inc.
FortiOS®, FortiGate® являются зарегистрированными товарными знаками Fortinet, Inc.
Этот проект не связан с Fortinet, Inc.
Этот проект не связан с Fortinet, Inc.
Данный проект соблюдает законодательство Республики Корея. Этот код не предназначен для атак или взломов; его цель — создание отладочной среды для исследований безопасности при физическом доступе к устройству, находящемуся в личной собственности.