Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-25089 — CVE-2026-25089 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-25089
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleAprendizado e EducaçãoResposta a Incidentes
GitHub0xblackash/cve-2026-25089

CVE-2026-25089

CVE-2026-25089

Ver Repositório
3há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-25089 - Injeção Crítica de Comandos do SO no FortiSandbox

Imagem do ChatGPT 12 de junho de 2026, 07_41_34 PM

Severity CVSS Attack Vector Authentication


📖 Visão Geral

CVE-2026-25089 é uma vulnerabilidade crítica de Injeção de Comandos do SO (CWE-78) que afeta várias implantações do Fortinet FortiSandbox.

Um atacante remoto não autenticado pode explorar esta falha enviando requisições HTTP especialmente criadas, resultando na execução arbitrária de comandos no sistema operacional subjacente.

⚠️ A exploração bem-sucedida pode levar ao comprometimento completo do appliance e à execução remota de código (RCE).


🎯 Detalhes da Vulnerabilidade


🔥 Impacto Técnico

Um atacante pode:

  • Executar comandos arbitrários do sistema
  • Obter acesso remoto ao shell
  • Comprometer appliances FortiSandbox
  • Acessar dados sensíveis de análise
  • Realizar movimentação lateral para ambientes internos
  • Estabelecer mecanismos de persistência

🖥️ Produtos Afetados

ProdutoVersões Vulneráveis
FortiSandbox5.0.0 – 5.0.5
FortiSandbox4.4.0 – 4.4.8
FortiSandbox4.2.x

✅ Versões Corrigidas

ProdutoVersão Corrigida
FortiSandbox5.0.6
FortiSandbox4.4.9
FortiSandbox Cloud5.0.6
FortiSandbox PaaS5.0.6

📊 Detalhamento CVSS

root@kitploit:~
CVSS v3.1 Score: 9.8 (Critical)

AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Métricas


⚔️ Cenário de Ataque

root@kitploit:~
Atacante
    │
    ▼
Requisição HTTP Maliciosa
    │
    ▼
Endpoint Vulnerável do FortiSandbox
    │
    ▼
Injeção de Comandos do SO
    │
    ▼
Execução Remota de Código
    │
    ▼
Comprometimento do Sistema

🔍 Oportunidades de Detecção

Monitore:

  • Requisições HTTP inesperadas
  • Execução suspeita de comandos
  • Conexões de saída incomuns
  • Atividade de reverse shell
  • Ações administrativas não autorizadas
  • Anomalias na criação de processos

🛡️ Mitigação

Ações Imediatas

  • Atualizar para versões corrigidas
  • Restringir a exposição da interface de gerenciamento
  • Limitar o acesso usando ACLs
  • Ativar monitoramento de rede
  • Revisar logs do appliance
  • Realizar caça a ameaças

Ações de Longo Prazo

  • Segmentar redes de gerenciamento
  • Exigir administração somente via VPN
  • Implementar cobertura de IDS/IPS
  • Manter processos de gerenciamento de vulnerabilidades

📚 Referências

  • Aviso de Segurança da Fortinet
  • Entrada NIST NVD
  • Banco de Dados CVE da MITRE

⚠️ Aviso Legal

Este repositório tem como objetivo:

  • Conscientização sobre segurança
  • Rastreamento de vulnerabilidades
  • Pesquisa defensiva
  • Preparação para resposta a incidentes

As informações fornecidas devem ser usadas apenas em ambientes autorizados e legais.


🚨 Corrija Imediatamente — Sistemas FortiSandbox Expostos à Internet São Alta Prioridade

CVE-2026-25089

Feito com ❤️ por Pesquisadores de Segurança

Baixar ferramenta
CampoValor
CVECVE-2026-25089
GravidadeCrítico
CWECWE-78
Tipo de AtaqueInjeção de Comandos do SO
AutenticaçãoNão Requerida
Interação do UsuárioNenhuma
ImpactoExecução Remota de Código
ExplorabilidadeRemoto
FornecedorFortinet
FortiSandbox Cloud
5.0.4 – 5.0.5
FortiSandbox PaaS5.0.4 – 5.0.5
MétricaValor
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
ConfidencialidadeAlta
IntegridadeAlta
DisponibilidadeAlta