Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25089 — CVE-2026-25089 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-25089
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleApprentissage et ÉducationRéponse aux Incidents
GitHub0xblackash/cve-2026-25089

CVE-2026-25089

CVE-2026-25089

Voir le dépôt
31il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-25089 - Injection de commandes OS critique dans FortiSandbox

ChatGPT Image Jun 12, 2026, 07_41_34 PM

Severity CVSS Attack Vector Authentication


📖 Présentation

CVE-2026-25089 est une vulnérabilité critique d'injection de commandes OS (CWE-78) affectant plusieurs déploiements Fortinet FortiSandbox.

Un attaquant distant non authentifié peut exploiter cette faille en envoyant des requêtes HTTP spécialement conçues, entraînant l'exécution de commandes arbitraires sur le système d'exploitation sous-jacent.

⚠️ Une exploitation réussie peut conduire à une compromission complète de l'appliance et à une exécution de code à distance (RCE).


🎯 Détails de la vulnérabilité

Télécharger l’outil
ChampValeur
CVECVE-2026-25089
GravitéCritique
CWECWE-78
Type d'attaqueInjection de commandes OS
AuthentificationNon requise
Interaction utilisateurAucune
ImpactExécution de code à distance
ExploitabilitéÀ distance
FournisseurFortinet

🔥 Impact technique

Un attaquant peut :

  • Exécuter des commandes système arbitraires
  • Obtenir un accès shell à distance
  • Compromettre des appliances FortiSandbox
  • Accéder aux données d'analyse sensibles
  • Pivoter vers des environnements internes
  • Établir des mécanismes de persistance

🖥️ Produits affectés

ProduitVersions vulnérables
FortiSandbox5.0.0 – 5.0.5
FortiSandbox4.4.0 – 4.4.8
FortiSandbox4.2.x
FortiSandbox Cloud5.0.4 – 5.0.5
FortiSandbox PaaS5.0.4 – 5.0.5

✅ Versions corrigées

ProduitVersion corrigée
FortiSandbox5.0.6
FortiSandbox4.4.9
FortiSandbox Cloud5.0.6
FortiSandbox PaaS5.0.6

📊 Analyse CVSS

root@kitploit:~
CVSS v3.1 Score: 9.8 (Critical)

AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Métriques

MétriqueValeur
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction utilisateurAucune
ConfidentialitéÉlevée
IntégritéÉlevée
DisponibilitéÉlevée

⚔️ Scénario d'attaque

root@kitploit:~
Attacker
    │
    ▼
Crafted HTTP Request
    │
    ▼
Vulnerable FortiSandbox Endpoint
    │
    ▼
OS Command Injection
    │
    ▼
Remote Code Execution
    │
    ▼
System Compromise

🔍 Opportunités de détection

Surveiller :

  • Requêtes HTTP inattendues
  • Exécution de commandes suspectes
  • Connexions sortantes inhabituelles
  • Activité de shell inversé
  • Actions administratives non autorisées
  • Anomalies de création de processus

🛡️ Atténuation

Actions immédiates

  • Mettre à niveau vers les versions corrigées
  • Restreindre l'exposition de l'interface de gestion
  • Limiter l'accès à l'aide d'ACL
  • Activer la surveillance réseau
  • Examiner les journaux de l'appliance
  • Effectuer une chasse aux menaces

Actions à long terme

  • Segmenter les réseaux de gestion
  • Imposer une administration via VPN uniquement
  • Mettre en place une couverture IDS/IPS
  • Maintenir les processus de gestion des vulnérabilités

📚 Références

  • Avis de sécurité Fortinet
  • Entrée NIST NVD
  • Base de données CVE MITRE

⚠️ Avertissement

Ce dépôt est destiné à :

  • Sensibilisation à la sécurité
  • Suivi des vulnérabilités
  • Recherche défensive
  • Préparation à la réponse aux incidents

Les informations fournies doivent être utilisées uniquement dans des environnements autorisés et légaux.


🚨 Patchez immédiatement — Les systèmes FortiSandbox exposés sur Internet sont une priorité élevée

CVE-2026-25089

Fabriqué avec ❤️ par des chercheurs en sécurité