Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-44277 — CVE-2026-44277 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-44277
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHub0xblackash/cve-2026-44277

CVE-2026-44277

CVE-2026-44277

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-44277 - FortiAuthenticator Unangemeldeter RCE

ChatGPT Image May 13, 2026, 05_25_26 PM

Kritische unangemeldete Remote-Codeausführung in Fortinet FortiAuthenticator

Critical Fortinet RCE


📋 Übersicht

CVE-2026-44277 ist eine kritische Schwachstelle in Fortinet FortiAuthenticator, die es unangemeldeten Angreifern ermöglicht, eine Remote-Codeausführung (RCE) durch unzureichende Zugriffskontrolle auf bestimmten API-Endpunkten zu erreichen.

🛠 Betroffene Versionen

ProduktVerwundbare VersionenBehobene Versionen
FortiAuthenticator6.5.0 - 6.5.66.5.7+
FortiAuthenticator6.6.0 - 6.6.86.6.9+
FortiAuthenticator8.0.0 - 8.0.28.0.3+

Hinweis: FortiAuthenticator Cloud ist nicht betroffen.

⚡ Auswirkungen

  • Unangemeldete Remote-Codeausführung
  • Vollständige Kompromittierung des Appliances
  • Potenzielle laterale Bewegung in Active Directory / RADIUS-Umgebungen
  • Hohes Risiko für Organisationen, die FortiAuthenticator für 2FA, RADIUS oder SAML verwenden

🧪 PoC Verwendung

root@kitploit:~
python3 CVE-2026-44277.py http://target-ip

Beispielausgabe (Verwundbar):

root@kitploit:~
[*] Testing → /api/v1/aaa → Reachable
[!!] Potential vulnerable endpoint found!
[!!] Target is likely vulnerable to CVE-2026-44277

🛡️ Minderung

  • Sofort auf die neueste gepatchte Version aktualisieren
  • Zugriff auf die FortiAuthenticator-Admin-Oberfläche einschränken (VPN + IP-Whitelist verwenden)
  • Nicht benötigten API-Zugriff deaktivieren

🔍 Shodan / FoFa Dorks

FoFa:

root@kitploit:~
app="Fortinet-FortiAuthenticator"

Shodan:

root@kitploit:~
"FortiAuthenticator" port:443
Tool herunterladen