Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-25089 — CVE-2026-25089 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-25089
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةالتعلم والتعليمالاستجابة للحوادث
GitHub0xblackash/cve-2026-25089

CVE-2026-25089

CVE-2026-25089

عرض المستودع
31منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-25089 - حقن أوامر نظام تشغيل حرج في FortiSandbox

صورة ChatGPT في 12 يونيو 2026، 07:41:34 مساءً

Severity CVSS Attack Vector Authentication


📖 نظرة عامة

CVE-2026-25089 هي ثغرة حقن أوامر نظام التشغيل (CWE-78) حرجة تؤثر على العديد من نشرات Fortinet FortiSandbox.

يمكن لمهاجم عن بعد غير موثق استغلال هذا الخلل عن طريق إرسال طلبات HTTP مصممة خصيصًا، مما يؤدي إلى تنفيذ أوامر تعسفية على نظام التشغيل الأساسي.

⚠️ قد يؤدي الاستغلال الناجح إلى اختراق كامل للجهاز وتنفيذ تعليمات برمجية عن بعد (RCE).


🎯 تفاصيل الثغرة


🔥 التأثير التقني

يمكن للمهاجم:

  • تنفيذ أوامر نظام تعسفية
  • الحصول على وصول شل عن بعد
  • اختراق أجهزة FortiSandbox
  • الوصول إلى بيانات التحليل الحساسة
  • التنقل إلى البيئات الداخلية
  • إنشاء آليات استمرارية

🖥️ المنتجات المتأثرة

المنتجالإصدارات المتأثرة
FortiSandbox5.0.0 – 5.0.5
FortiSandbox4.4.0 – 4.4.8
FortiSandbox4.2.x

✅ الإصدارات المُصلحة

المنتجالإصدار المُصحح
FortiSandbox5.0.6
FortiSandbox4.4.9
FortiSandbox Cloud5.0.6
FortiSandbox PaaS5.0.6

📊 تفصيل CVSS

root@kitploit:~
CVSS v3.1 Score: 9.8 (Critical)

AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

المقاييس


⚔️ سيناريو الهجوم

root@kitploit:~
Attacker
    │
    ▼
Crafted HTTP Request
    │
    ▼
Vulnerable FortiSandbox Endpoint
    │
    ▼
OS Command Injection
    │
    ▼
Remote Code Execution
    │
    ▼
System Compromise

🔍 فرص الكشف

راقب ما يلي:

  • طلبات HTTP غير متوقعة
  • تنفيذ أوامر مشبوهة
  • اتصالات صادرة غير عادية
  • نشاط شل عكسي
  • إجراءات إدارية غير مصرح بها
  • شذوذ في إنشاء العمليات

🛡️ التخفيف

إجراءات فورية

  • الترقية إلى الإصدارات المُصححة
  • تقييد تعرض واجهة الإدارة
  • تقييد الوصول باستخدام قوائم التحكم بالوصول
  • تفعيل مراقبة الشبكة
  • مراجعة سجلات الجهاز
  • إجراء صيد التهديدات

إجراءات طويلة الأجل

  • تقسيم شبكات الإدارة
  • فرض الإدارة عبر VPN فقط
  • تنفيذ تغطية أنظمة كشف/منع الاختراق
  • الحفاظ على عمليات إدارة الثغرات

📚 المراجع

  • استشارة أمان Fortinet
  • إدخال NVD من NIST
  • قاعدة بيانات CVE من MITRE

⚠️ إخلاء مسؤولية

هذا المستودع مخصص لـ:

  • الوعي الأمني
  • تتبع الثغرات
  • البحث الدفاعي
  • التحضير للاستجابة للحوادث

يجب استخدام المعلومات المقدمة فقط في البيئات المصرح بها والقانونية.


🚨 قم بالتصحيح فورًا — أنظمة FortiSandbox المواجهة للإنترنت هي أولوية عالية

CVE-2026-25089

مصنوع بـ❤️ من قبل باحثي أمن

تنزيل الأداة
الحقلالقيمة
CVECVE-2026-25089
الخطورةحرج
CWECWE-78
نوع الهجومحقن أوامر نظام التشغيل
المصادقةغير مطلوبة
تفاعل المستخدملا شيء
التأثيرتنفيذ تعليمات برمجية عن بعد
قابلية الاستغلالعن بعد
البائعFortinet
FortiSandbox Cloud
5.0.4 – 5.0.5
FortiSandbox PaaS5.0.4 – 5.0.5
المقياسالقيمة
ناقل الهجومشبكة
تعقيد الهجوممنخفض
الامتيازات المطلوبةلا شيء
تفاعل المستخدملا شيء
السريةعالٍ
السلامةعالٍ
التوفرعالٍ