
PoC لـ CVE-2026-35616: تحكم غير صحيح في الوصول في FortiClient EMS.
درجة CVSS: 9.1 | CWE-284: تحكم غير صحيح في الوصول
إصدارات FortiClient EMS من 7.4.5 حتى 7.4.6
يكتشف هذا الأداة ما إذا كان خادم FortiClient EMS معرضًا لثغرة CVE-2026-35616، وهي ثغرة حرجة في تجاوز المصادقة في API.
يمكن لمهاجم غير مصادق الوصول إلى نقاط نهاية حساسة في API وربما تنفيذ كود أو أوامر على الخادم.
⚠️ تحذير: هذه الأداة مخصصة ONLY لاختبارات الأمان المصرح بها في بيئات خاضعة للتحكم. لا تستخدمها ضد أنظمة لا تملكها.
يقوم الكاشف بإرسال طلبات GET بدون مصادقة إلى نقاط نهاية معروفة في API الخاص بـ FortiClient EMS:
200 OK ← النظام معرض للخطر401 Unauthorized أو 403 Forbidden ← نقطة النهاية محمية
┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐
│ Detector │ ─────────────────────────────────► │ FortiClient │
│ │ (بدون مصادقة) │ EMS │
│ │ ◄───────────────────────────────── │ │
└─────────────────┘ 200 OK → معرض للخطر! └─────────────────┘text
requests# استنساخ المستودع
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
# تثبيت التبعيات
pip install -r requirements.txt