Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-25089 — CVE-2026-25089 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-25089
脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロール学習と教育インシデントレスポンス
GitHub0xblackash/cve-2026-25089

CVE-2026-25089

CVE-2026-25089

リポジトリを見る
312ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-25089 - FortiSandbox における重大な OS コマンドインジェクション

ChatGPT画像 2026年6月12日 19:41:34

Severity CVSS Attack Vector Authentication


📖 概要

CVE-2026-25089 は、複数の Fortinet FortiSandbox に影響を与える重大な OS コマンドインジェクション (CWE-78) の脆弱性です。

認証されていないリモートの攻撃者は、特別に細工された HTTP リクエストを送信することでこの欠陥を悪用し、基本オペレーティングシステム上で任意のコマンドを実行できます。

⚠️ 悪用に成功すると、アプライアンス全体が侵害され、リモートコード実行 (RCE) に至る可能性があります。


🎯 脆弱性の詳細


🔥 技術的影響

攻撃者が実行可能なこと:

  • 任意のシステムコマンドの実行
  • リモートシェルアクセスの取得
  • FortiSandbox アプライアンスの侵害
  • 機密分析データへのアクセス
  • 内部環境へのピボット
  • 永続化メカニズムの確立

🖥️ 影響を受ける製品

製品脆弱なバージョン
FortiSandbox5.0.0 – 5.0.5
FortiSandbox4.4.0 – 4.4.8
FortiSandbox4.2.x
FortiSandbox Cloud

✅ 修正済みバージョン

製品パッチ適用バージョン
FortiSandbox5.0.6
FortiSandbox4.4.9
FortiSandbox Cloud5.0.6
FortiSandbox PaaS5.0.6

📊 CVSS 内訳

root@kitploit:~
CVSS v3.1 Score: 9.8 (Critical)

AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

メトリクス


⚔️ 攻撃シナリオ

root@kitploit:~
Attacker
    │
    ▼
Crafted HTTP Request
    │
    ▼
Vulnerable FortiSandbox Endpoint
    │
    ▼
OS Command Injection
    │
    ▼
Remote Code Execution
    │
    ▼
System Compromise

🔍 検出の機会

以下の項目を監視:

  • 予期しない HTTP リクエスト
  • 不審なコマンド実行
  • 異常なアウトバウンド接続
  • リバースシェルアクティビティ
  • 不正な管理操作
  • プロセス生成の異常

🛡️ 緩和策

即時対応

  • パッチ適用バージョンへのアップグレード
  • 管理インターフェースの露出制限
  • ACL によるアクセス制限
  • ネットワーク監視の有効化
  • アプライアンスログの確認
  • 脅威ハンティングの実施

長期的な対策

  • 管理ネットワークのセグメント化
  • VPN のみによる管理の強制
  • IDS/IPS カバレッジの実装
  • 脆弱性管理プロセスの維持

📚 参照

  • Fortinet Security Advisory
  • NIST NVD エントリ
  • MITRE CVE データベース

⚠️ 免責事項

このリポジトリは以下を目的としています:

  • セキュリティ意識向上
  • 脆弱性追跡
  • 防御研究
  • インシデント対応準備

提供される情報は、許可された合法的な環境でのみ使用する必要があります。


🚨 直ちにパッチを適用 — インターネットに公開された FortiSandbox システムは最優先

CVE-2026-25089

セキュリティ研究者により ❤️ を込めて作成

ツールをダウンロード
フィールド値
CVECVE-2026-25089
重大度Critical
CWECWE-78
攻撃タイプOS コマンドインジェクション
認証不要
ユーザー操作不要
影響リモートコード実行
悪用可能性リモート
ベンダーFortinet
5.0.4 – 5.0.5
FortiSandbox PaaS5.0.4 – 5.0.5
メトリクス値
攻撃元ネットワーク
攻撃の複雑さ低
必要な権限なし
ユーザー操作なし
機密性高
完全性高
可用性高