Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-35616 — CVE-2026-35616 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-35616
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xblackash/cve-2026-35616

CVE-2026-35616

CVE-2026-35616

Repository anzeigen
13vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-35616 - FortiClient-EMS-Authentifizierungs-Bypass 🚨

CVE-2026-35616 Schwachstellenwarnung

Fortinet Critical CVSS

Unsachgemäße Zugriffskontrolle | Pre-Auth-API-Bypass
In freier Wildbahn ausgenutzt — April 2026

📋 Übersicht

CVE-2026-35616 ist eine kritische Schwachstelle im FortiClient Enterprise Management Server (EMS) in den Versionen 7.4.5 bis 7.4.6.

Ein nicht authentifizierter entfernter Angreifer kann speziell gestaltete Anfragen senden, um Authentifizierungs- und Autorisierungsprüfungen zu umgehen, was möglicherweise zu nicht autorisierter Codeausführung oder vollständiger Kompromittierung des Servers führt.

Fortinet Advisory: FG-IR-26-099


🛠️ Repository-Inhalt

DateiBeschreibung
CVE-2026-35616.yamlNuclei-Vorlage zur sicheren Erkennung
CVE-2026-35616.pySicheres Python-Checker-Skript
check_safe_CVE-2026-35616.pyAlternativer leichtgewichtiger Detektor

⚠️ Wichtige Warnung

Dieses Repository dient ausschließlich defensiven Zwecken und zu Forschungszwecken.

  • Verwenden Sie es nur in isolierten Laborumgebungen oder auf Systemen, die Ihnen gehören und für die Sie zum Testen autorisiert sind.
  • Die Schwachstelle wird aktiv in freier Wildbahn ausgenutzt.
  • Verwenden Sie diese Tools nicht für nicht autorisierte Scans oder offensive Aktivitäten.

🚨 Details zur Schwachstelle

  • CVE-ID: CVE-2026-35616
  • Schweregrad: Kritisch (CVSS 9.1)
  • Betroffene Versionen: FortiClient EMS 7.4.5 - 7.4.6
  • Schwachstellentyp: Unsachgemäße Zugriffskontrolle (CWE-284)
  • Auswirkung: Umgehung von Authentifizierung & Autorisierung (Pre-Auth)
  • In freier Wildbahn ausgenutzt: Ja (von Fortinet bestätigt)

🛡️ Gegenmaßnahmen & Behebung

Sofortmaßnahmen:

  1. Trennen Sie den Server sofort vom Internet
  2. Wenden Sie den offiziellen Fortinet-Hotfix für 7.4.5 / 7.4.6 an
  3. Aktualisieren Sie auf 7.4.7 oder neuer, sobald verfügbar
  4. Beschränken Sie den Zugriff auf EMS ausschließlich über VPN (niemals direkt dem Internet aussetzen)

📌 Verwendung

1. Verwenden der Nuclei-Vorlage

root@kitploit:~
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443

2. Verwenden des Python-Detektors

root@kitploit:~
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443

🔍 Erkennungs-Screenshots

cve-2026-35616

📄 Referenzen

  • Fortinet PSIRT - FG-IR-26-099
  • NVD - CVE-2026-35616
  • FortiClient-EMS-Dokumentation

⭐ Haftungsausschluss

Dieses Projekt wird für Bildungs- und defensive Sicherheitszwecke gepflegt.
Der Autor übernimmt keine Verantwortung für eine missbräuchliche Verwendung der bereitgestellten Erkennungstools.

Bleiben Sie sicher. Patchen Sie früh. Patchen Sie oft.


Mit ❤️ für die defensive Sicherheits-Community erstellt

Tool herunterladen