Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-35616 — Fortinet FortiClientEMS – Fehlerhafte Zugriffskontrolle | Kitploit
Tools/GitHubGitHub/alaatk/cve-2026-35616
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubalaatk/cve-2026-35616

CVE-2026-35616

Fortinet FortiClientEMS – Fehlerhafte Zugriffskontrolle

Repository anzeigen
3710vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-35616 — FortiClient EMS Pre-Auth Bypass

Proof of Concept (PoC) für die Authentifizierungsumgehung des FortiClient Endpoint Management Servers (CVE-2026-35616)

Dieses Skript nutzt eine Schwachstelle zur Authentifizierungsumgehung in FortiClient EMS aus, die nicht authentifizierten Zugriff auf geschützte API-Endpunkte ermöglicht.


Betroffene Versionen

  • FortiClient EMS 7.4.5, 7.4.6

Behoben in

  • FortiClient EMS 7.4.7

Anforderungen

root@kitploit:~
pip install requests urllib3 cryptography

Erfordert openssl im PATH.


Verwendung

root@kitploit:~
python3 cve_2026_35616.py <ziel> [port]
root@kitploit:~
python3 cve_2026_35616.py 192.168.1.100 python3 cve_2026_35616.py 192.168.1.100 8443

image alt

Wichtige Hinweise

Nur für legale Zwecke: Dieses Skript darf ausschließlich auf Systemen verwendet werden, für die Sie ausdrückliche schriftliche Genehmigung zum Testen besitzen. Unbefugte Nutzung ist illegal und unethisch.


⚠️ Haftungsausschluss

Dieser PoC dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken.
Verwenden Sie es nicht gegen Systeme ohne ausdrückliche schriftliche Genehmigung.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen