Sploitus

Exploit for CVE-2026-25089

kitploit · 2026-08-25

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-25089
# 🚨 CVE-2026-25089 - Критическая OS Command Injection в FortiSandbox

![Изображение ChatGPT, 12 июня 2026 г., 19:41:34](https://assets.kitploit.com/production/public/readmes/14203/739f0f630ad4ab098190adb1c174830cc18a07419a26e66c6672394cb07e300d.png)

![Severity](https://img.shields.io/badge/Severity-Critical-darkred?style=for-the-badge) ![CVSS](https://img.shields.io/badge/CVSS-9.8-red?style=for-the-badge) ![Attack Vector](https://img.shields.io/badge/Attack%20Vector-Network-orange?style=for-the-badge) ![Authentication](https://img.shields.io/badge/Auth-None-critical?style=for-the-badge)

* * *

## 📖 Обзор

**CVE-2026-25089** \- это критическая уязвимость **OS Command Injection (CWE-78)** , затрагивающая несколько развертываний **Fortinet FortiSandbox**.

Неаутентифицированный удаленный злоумышленник может использовать эту уязвимость, отправляя специально созданные HTTP-запросы, что приводит к произвольному выполнению команд в базовой операционной системе.

> ⚠️ Успешная эксплуатация может привести к полной компрометации устройства и удаленному выполнению кода (RCE).

* * *

## 🎯 Детали уязвимости