
Fortinet FortiClientEMS تحكم غير صحيح في الوصول
إثبات المفهوم (PoC) لتجاوز المصادقة في خادم إدارة نقاط النهاية FortiClient (EMS) (CVE-2026-35616)
يستغل هذا السكربت ثغرة تجاوز المصادقة في FortiClient EMS والتي تسمح بالوصول غير المصادق إلى نقاط نهاية API المحمية.
pip install requests urllib3 cryptography
يتطلب وجود openssl في PATH.
python3 cve_2026_35616.py <target> [port]
python3 cve_2026_35616.py 192.168.1.100
python3 cve_2026_35616.py 192.168.1.100 8443

للاستخدام القانوني فقط: يجب استخدام هذا السكربت فقط على الأنظمة التي لديك إذن كتابي صريح لاختبارها. الاستخدام غير المصرح به غير قانوني وغير أخلاقي.
إثبات المفهوم هذا مخصص للأغراض التعليمية واختبار الأمان المصرح به فقط.
لا تستخدمه ضد الأنظمة دون إذن كتابي صريح.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.