Sploitus

Exploit for CVE-2026-39808

kitploit · 2026-08-25

Exploit Code

MARKDOWN10 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ERROR-INSIDE-CVE-2026-39808
# CVE-2026-39808

![Python](https://img.shields.io/badge/Python-3.12+-blue.svg) ![CVSS](https://img.shields.io/badge/CVSS-9.1%20CRITICAL-darkred.svg) ![License](https://img.shields.io/badge/License-SCTPL-green.svg) ![Educational](https://img.shields.io/badge/Purpose-Educational%20Only-yellow.svg)

Fortinet FortiSandbox 4.4.0-4.4.8 — внедрение OS-команд через конечную точку tracer-behavior

Fortinet FortiSandbox — это современное решение для защиты от угроз, которое создает изолированные среды для анализа подозрительных файлов, URL-адресов и сетевого трафика на предмет вредоносного поведения. Оно сочетает статический анализ, динамический анализ, машинное обучение на основе ИИ и аналитику угроз от FortiGuard для обнаружения угроз нулевого дня, вредоносного ПО, уклоняющегося от обнаружения, программ-вымогателей и целевых атак, которые обходят традиционные сигнатурные методы защиты. Предприятиям следует развертывать FortiSandbox для защиты от новых угроз — особенно от неизвестного вредоносного ПО и сложных постоянных угроз (APT); решение автоматически «детонирует» подозрительный контент в безопасной изолированной среде до того, как он попадет в рабочие системы. Оно интегрируется с более широкой экосистемой Fortinet Security Fabric и может развертываться как _физическое устройство_ , _виртуальная машина_ , _облачный сервис_ или _контейнерное решение_ для различных сетевых архитектур.

— это критическая , затрагивающая FortiSandbox версий –. Недостаток вызван некорректной нейтрализацией специальных элементов в пользовательском вводе перед его использованием при формировании команд ОС (CWE-78) и затрагивает неуказанную конечную точку API. Неаутентифицированный злоумышленник может воспользоваться этой уязвимостью, отправляя специально сформированные HTTP-запросы для выполнения  с  на базовой системе. Успешная эксплуатация дает злоумышленнику полный контроль над устройством , позволяя получать доступ к проанализированным образцам вредоносного ПО, похищать конфиденциальные данные конфигурации, переходить в подключенные сегменты сети или использовать скомпрометированное устройство в качестве плацдарма для дальнейшего бокового перемещения внутри корпоративной среды. Эта уязвимость активно эксплуатируется в реальных атаках.