Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-44277 — CVE-2026-44277 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-44277
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHub0xblackash/cve-2026-44277

CVE-2026-44277

CVE-2026-44277

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-44277 - FortiAuthenticator RCE غير مصادق عليه

ChatGPT Image May 13, 2026, 05_25_26 PM

ثغرة تنفيذ أوامر عن بُعد غير مصادق عليه حرجة في Fortinet FortiAuthenticator

Critical Fortinet RCE


📋 نظرة عامة

CVE-2026-44277 هي ثغرة أمنية حرجة في Fortinet FortiAuthenticator تسمح للمهاجمين غير المصادق عليهم بتنفيذ أوامر عن بُعد (RCE) عبر التحكم غير السليم في الوصول إلى نقاط نهاية API محددة.

🛠 الإصدارات المتأثرة

المنتجالإصدارات المتأثرةالإصدارات المُصلحة
FortiAuthenticator6.5.0 - 6.5.66.5.7+
FortiAuthenticator6.6.0 - 6.6.86.6.9+
FortiAuthenticator8.0.0 - 8.0.28.0.3+

ملاحظة: FortiAuthenticator Cloud غير متأثر.

⚡ التأثير

  • تنفيذ أوامر عن بُعد غير مصادق عليه
  • اختراق كامل للجهاز
  • إمكانية الحركة الجانبية داخل بيئات Active Directory / RADIUS
  • خطر كبير على المؤسسات التي تستخدم FortiAuthenticator للمصادقة الثنائية (2FA) أو RADIUS أو SAML

🧪 استخدام الإثبات العملي (PoC)

root@kitploit:~
python3 CVE-2026-44277.py http://target-ip

مثال على الإخراج (عند الضعف):

root@kitploit:~
[*] Testing → /api/v1/aaa → Reachable
[!!] Potential vulnerable endpoint found!
[!!] Target is likely vulnerable to CVE-2026-44277

🛡️ التخفيف

  • قم بالترقية فوراً إلى أحدث إصدار مُصحح
  • قيّد الوصول إلى واجهة إدارة FortiAuthenticator (استخدم VPN + قائمة IP المسموح بها)
  • عطّل الوصول غير الضروري إلى API

🔍 دقق Shodan / FoFa

FoFa:

root@kitploit:~
app="Fortinet-FortiAuthenticator"

Shodan:

root@kitploit:~
"FortiAuthenticator" port:443
تنزيل الأداة