Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
forticlient_ems_cve_2026_35616_poc.py — PoC لـ CVE-2026-35616: تحكم غير صحيح في الوصول في FortiClient EMS. | Kitploit
أدوات/GitHubGitHub/fevar54/forticlient_ems_cve_2026_35616_poc.py
ماسحات الثغرات الأمنيةالاستغلالاختبار أمان APIأمن الويباختبار الاختراق
GitHubfevar54/forticlient_ems_cve_2026_35616_poc.py

forticlient_ems_cve_2026_35616_poc.py

PoC لـ CVE-2026-35616: تحكم غير صحيح في الوصول في FortiClient EMS.

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-35616 - كاشف تجاوز المصادقة في FortiClient EMS API

Python 3.6+ License Security

⚠️ ثغرة أمنية حرجة ⚠️

درجة CVSS: 9.1 | CWE-284: تحكم غير صحيح في الوصول

إصدارات FortiClient EMS من 7.4.5 حتى 7.4.6


📋 الوصف

يكتشف هذا الأداة ما إذا كان خادم FortiClient EMS معرضًا لثغرة CVE-2026-35616، وهي ثغرة حرجة في تجاوز المصادقة في API.

يمكن لمهاجم غير مصادق الوصول إلى نقاط نهاية حساسة في API وربما تنفيذ كود أو أوامر على الخادم.

⚠️ تحذير: هذه الأداة مخصصة ONLY لاختبارات الأمان المصرح بها في بيئات خاضعة للتحكم. لا تستخدمها ضد أنظمة لا تملكها.


🔍 كيف تعمل؟

يقوم الكاشف بإرسال طلبات GET بدون مصادقة إلى نقاط نهاية معروفة في API الخاص بـ FortiClient EMS:

  • إذا أعادت نقطة نهاية 200 OK ← النظام معرض للخطر
  • إذا أعادت 401 Unauthorized أو 403 Forbidden ← نقطة النهاية محمية ┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐ │ Detector │ ─────────────────────────────────► │ FortiClient │ │ │ (بدون مصادقة) │ EMS │ │ │ ◄───────────────────────────────── │ │ └─────────────────┘ 200 OK → معرض للخطر! └─────────────────┘

text


📦 المتطلبات

  • Python 3.6 أو أحدث
  • مكتبة requests

🚀 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector

# تثبيت التبعيات
pip install -r requirements.txt
تنزيل الأداة