一curl入魂:FortiSandbox CVE-2026-39808漏洞的武器化与自动化攻击分析

一curl入魂:FortiSandbox CVE-2026-39808漏洞的武器化与自动化攻击分析

——从单行命令到大规模扫描,红队视角下的“最小化攻击面”典型案例

一、引言

假设你是一名渗透测试人员,面对一台FortiSandbox设备。你打开终端,敲下一行curl命令,回车。三秒后,你拥有了这台设备的ro