Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-25089 — CVE-2026-25089 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-25089
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеОбучение и ОбразованиеРеагирование на Инциденты
GitHub0xblackash/cve-2026-25089

CVE-2026-25089

CVE-2026-25089

Репозиторий
32 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-25089 - Критическая OS Command Injection в FortiSandbox

Изображение ChatGPT, 12 июня 2026 г., 19:41:34

Severity CVSS Attack Vector Authentication


📖 Обзор

CVE-2026-25089 - это критическая уязвимость OS Command Injection (CWE-78), затрагивающая несколько развертываний Fortinet FortiSandbox.

Неаутентифицированный удаленный злоумышленник может использовать эту уязвимость, отправляя специально созданные HTTP-запросы, что приводит к произвольному выполнению команд в базовой операционной системе.

⚠️ Успешная эксплуатация может привести к полной компрометации устройства и удаленному выполнению кода (RCE).


🎯 Детали уязвимости


🔥 Техническое влияние

Злоумышленник может:

  • Выполнять произвольные системные команды
  • Получать удаленный доступ к оболочке
  • Компрометировать устройства FortiSandbox
  • Получать доступ к конфиденциальным данным анализа
  • Перемещаться во внутренние среды
  • Устанавливать механизмы персистентности

🖥️ Затронутые продукты

ПродуктУязвимые версии
FortiSandbox5.0.0 – 5.0.5
FortiSandbox4.4.0 – 4.4.8
FortiSandbox4.2.x

✅ Исправленные версии

ПродуктИсправленная версия
FortiSandbox5.0.6
FortiSandbox4.4.9
FortiSandbox Cloud5.0.6
FortiSandbox PaaS5.0.6

📊 Разбор CVSS

root@kitploit:~
CVSS v3.1 Score: 9.8 (Critical)

AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Метрики


⚔️ Сценарий атаки

root@kitploit:~
Attacker
    │
    ▼
Crafted HTTP Request
    │
    ▼
Vulnerable FortiSandbox Endpoint
    │
    ▼
OS Command Injection
    │
    ▼
Remote Code Execution
    │
    ▼
System Compromise

🔍 Возможности обнаружения

Отслеживайте:

  • Неожиданные HTTP-запросы
  • Подозрительное выполнение команд
  • Необычные исходящие соединения
  • Активность обратной оболочки
  • Несанкционированные административные действия
  • Аномалии порождения процессов

🛡️ Меры защиты

Немедленные действия

  • Обновите до исправленных версий
  • Ограничьте доступ к интерфейсу управления
  • Ограничьте доступ с помощью ACL
  • Включите мониторинг сети
  • Проверьте журналы устройств
  • Проведите поиск угроз

Долгосрочные действия

  • Сегментируйте сети управления
  • Используйте администрирование только через VPN
  • Внедрите покрытие IDS/IPS
  • Поддерживайте процессы управления уязвимостями

📚 Ссылки

  • Консультация по безопасности Fortinet
  • Запись NIST NVD
  • База данных CVE MITRE

⚠️ Отказ от ответственности

Этот репозиторий предназначен для:

  • Повышения осведомленности о безопасности
  • Отслеживания уязвимостей
  • Оборонных исследований
  • Подготовки к реагированию на инциденты

Предоставленная информация должна использоваться только в авторизованных и законных средах.


🚨 Немедленно установите патч — системы FortiSandbox, доступные из Интернета, являются приоритетом высокого уровня

CVE-2026-25089

Сделано с ❤️ исследователями безопасности

Скачать инструмент
ПолеЗначение
CVECVE-2026-25089
Уровень опасностиКритическая
CWECWE-78
Тип атакиOS Command Injection
АутентификацияНе требуется
Взаимодействие с пользователемНет
ВлияниеУдаленное выполнение кода
ЭксплуатируемостьУдаленно
ВендорFortinet
FortiSandbox Cloud
5.0.4 – 5.0.5
FortiSandbox PaaS5.0.4 – 5.0.5
МетрикаЗначение
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииНет
Взаимодействие с пользователемНет
КонфиденциальностьВысокая
ЦелостностьВысокая
ДоступностьВысокая