Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-14187_PoC_ARMv7 — LPE 适用于 FortiOS 5.6.0 至 5.6.2、5.4.0 至 5.4.8 以及 5.2 以下版本 | Kitploit
工具/GitHubGitHub/0xsigill/cve-2017-14187_poc_armv7
权限提升漏洞分析漏洞利用渗透测试学习与教育红队
GitHub0xsigill/cve-2017-14187_poc_armv7

CVE-2017-14187_PoC_ARMv7

LPE 适用于 FortiOS 5.6.0 至 5.6.2、5.4.0 至 5.4.8 以及 5.2 以下版本

查看仓库
14个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-14187 PoC

FortiOS 5.6.0 至 5.6.2、5.4.0 至 5.4.8 及 5.2 以下版本的本地权限提升概念验证
通过 fnsysctl 和 USB 触发(因此需要物理访问)。

此 PoC 通过利用 CVE-2017-14187 来生成本地 root shell。

分析文章

韩文
英文
TL;DR

  1. fnsysctl cp /usb/payload_path_file /etc/ld.so.preload
  2. fnsysctl ls -> LD_PRELOAD 注入 -> 任意代码执行 -> LPE(受限 shell 逃逸)

从源码构建

root@kitploit:~
git clone https://github.com/0xSIGILL/CVE-2017-14187_PoC_ARMv7.git
cd CVE-2017-14187_PoC_ARMv7
make

然后按照指示操作。

...或者你也可以直接从 GitHub 发布版获取预构建文件!

使用方法

  1. 准备一个 USB 驱动器。USB 驱动器必须具有 MBR 分区以及 FAT32 或 FAT16 文件系统。
  2. 将下载的预构建文件解压到 USB,或将 build 目录的内容复制到你的 USB 驱动器。
  3. 将其插入易受攻击的 FortiGate 设备。
  4. 通过 admin webui 打开控制台。
  5. 获取 system_admin 访问权限。如果你不知道这是什么,请查看官方 Fortinet 文档 “config system admin”
  6. 输入 “fnsysctl cp /usb/ld.so.preload /etc”,然后输入你的 super_admin 账户凭据。
  7. 输入 “fnsysctl ls” 或任何你想要的命令。它会为 Busybox shell 安装一些符号链接。再尝试一次。然后你将获得一个 shell。

此 PoC 安装了一堆有用的调试工具。Dropbear、GDB、neofetch 等!

Disclaimer 면책 조항

此项目是用于演示 FortiOS 中 CVE-2017-14187 漏洞的教育目的。不得用于非法活动、违反规则或未经授权的有害行为。
이 프로젝트는 FortiOS에 존재하는 CVE-2017-14187 취약점을 시연하기 위한 교육적 목적으로 만들어졌으며, 불법적 활동이나 규칙을 위반하는 행위, 또는 기타 허가받지 않은 유해한 활동에 사용하는 것을 금지합니다.
它按“原样”提供。我不承担任何明示或暗示的法律责任或担保。
이 코드는 그 자체로만 제공되며, 어떠한 종류의 명시적, 또는 묵시적인 보증이나 법적 책임이 제공되지 않음을 명시합니다.
根据 GNU General Public License v3.0 (GPLv3) 分发。
GPLv3 라이선스 하에 배포됩니다.
查看 LICENSE 了解更多细节。
세부 사항을 보려면 LICENSE를 참조하세요.
FortiOS®、FortiGate® 是 Fortinet, Inc. 的注册商标。
FortiOS®, FortiGate®는 Fortinet, Inc.의 상표입니다.
此项目与 Fortinet, Inc. 无关。
이 프로젝트는 Fortinet, Inc.와 연계되지 않았습니다.

해당 프로젝트는 대한민국 법률을 준수합니다. 이 코드는 공격이나 전산 침해를 위하여 설계된 것이 아니며 개인이 직접 소유한 기기에 물리적 접근을 통해 보안 연구를 위한 디버깅 환경을 구축하는 것에 목적이 있습니다.

下载工具