Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-25089 — CVE-2026-25089 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-25089
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोललर्निंग और शिक्षाघटना प्रतिक्रिया
GitHub0xblackash/cve-2026-25089

CVE-2026-25089

CVE-2026-25089

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-25089 - फोर्टीसैंडबॉक्स में गंभीर OS कमांड इंजेक्शन

ChatGPT छवि 12 जून, 2026, 07_41_34 अपराह्न

Severity CVSS Attack Vector Authentication


📖 अवलोकन

CVE-2026-25089 एक गंभीर OS कमांड इंजेक्शन (CWE-78) भेद्यता है जो कई Fortinet FortiSandbox तैनातियों को प्रभावित करती है।

एक अप्रमाणित दूरस्थ हमलावर विशेष रूप से तैयार HTTP अनुरोध भेजकर इस दोष का शोषण कर सकता है, जिसके परिणामस्वरूप अंतर्निहित ऑपरेटिंग सिस्टम पर मनमानी कमांड निष्पादन होता है।

⚠️ सफल शोषण से पूर्ण उपकरण समझौता और रिमोट कोड निष्पादन (RCE) हो सकता है।


🎯 भेद्यता विवरण


🔥 तकनीकी प्रभाव

एक हमलावर यह कर सकता है:

  • सिस्टम कमांड निष्पादित करना
  • रिमोट शेल एक्सेस प्राप्त करना
  • फोर्टीसैंडबॉक्स उपकरणों से समझौता करना
  • संवेदनशील विश्लेषण डेटा तक पहुँचना
  • आंतरिक वातावरणों में प्रवेश करना
  • स्थायित्व तंत्र स्थापित करना

🖥️ प्रभावित उत्पाद

उत्पादसंवेदनशील संस्करण
FortiSandbox5.0.0 – 5.0.5
FortiSandbox4.4.0 – 4.4.8
FortiSandbox4.2.x

✅ ठीक किए गए संस्करण

उत्पादपैच किया गया संस्करण
FortiSandbox5.0.6
FortiSandbox4.4.9
FortiSandbox Cloud5.0.6
FortiSandbox PaaS5.0.6

📊 CVSS विवरण

root@kitploit:~
CVSS v3.1 Score: 9.8 (Critical)

AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

मीट्रिक्स


⚔️ हमला परिदृश्य

root@kitploit:~
Attacker
    │
    ▼
Crafted HTTP Request
    │
    ▼
Vulnerable FortiSandbox Endpoint
    │
    ▼
OS Command Injection
    │
    ▼
Remote Code Execution
    │
    ▼
System Compromise

🔍 पहचान के अवसर

इन पर नज़र रखें:

  • अनपेक्षित HTTP अनुरोध
  • संदिग्ध कमांड निष्पादन
  • असामान्य आउटबाउंड कनेक्शन
  • रिवर्स शेल गतिविधि
  • अनधिकृत प्रशासनिक कार्रवाइयाँ
  • प्रक्रिया सृजन विसंगतियाँ

🛡️ शमन

तत्काल कार्रवाइयाँ

  • पैच किए गए संस्करणों में अपग्रेड करें
  • प्रबंधन इंटरफ़ेस एक्सपोज़र को प्रतिबंधित करें
  • ACL का उपयोग करके पहुँच सीमित करें
  • नेटवर्क निगरानी सक्षम करें
  • उपकरण लॉग की समीक्षा करें
  • खतरे की खोज करें

दीर्घकालिक कार्रवाइयाँ

  • प्रबंधन नेटवर्क को विभाजित करें
  • केवल-VPN प्रशासन लागू करें
  • IDS/IPS कवरेज लागू करें
  • भेद्यता प्रबंधन प्रक्रियाओं को बनाए रखें

📚 संदर्भ

  • Fortinet Security Advisory
  • NIST NVD प्रविष्टि
  • MITRE CVE डेटाबेस

⚠️ अस्वीकरण

यह रिपॉजिटरी इसके लिए अभिप्रेत है:

  • सुरक्षा जागरूकता
  • भेद्यता ट्रैकिंग
  • रक्षात्मक अनुसंधान
  • घटना प्रतिक्रिया तैयारी

प्रदान की गई जानकारी का उपयोग केवल अधिकृत और कानूनी वातावरण में ही किया जाना चाहिए।


🚨 तुरंत पैच करें — इंटरनेट-सामना करने वाले फोर्टीसैंडबॉक्स सिस्टम उच्च प्राथमिकता हैं

CVE-2026-25089

सुरक्षा शोधकर्ताओं द्वारा ❤️ के साथ बनाया गया

टूल डाउनलोड करें
फील्डमान
CVECVE-2026-25089
गंभीरतागंभीर
CWECWE-78
हमले का प्रकारOS कमांड इंजेक्शन
प्रमाणीकरणआवश्यक नहीं
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावरिमोट कोड निष्पादन
शोषण क्षमतादूरस्थ
विक्रेताFortinet
FortiSandbox Cloud
5.0.4 – 5.0.5
FortiSandbox PaaS5.0.4 – 5.0.5
मीट्रिकमान
हमला वेक्टरनेटवर्क
हमला जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
गोपनीयताउच्च
अखंडताउच्च
उपलब्धताउच्च