
Fortinet FortiClientEMS – Fehlerhafte Zugriffskontrolle
Proof of Concept (PoC) für die Authentifizierungsumgehung des FortiClient Endpoint Management Servers (CVE-2026-35616)
Dieses Skript nutzt eine Schwachstelle zur Authentifizierungsumgehung in FortiClient EMS aus, die nicht authentifizierten Zugriff auf geschützte API-Endpunkte ermöglicht.
pip install requests urllib3 cryptography
Erfordert openssl im PATH.
python3 cve_2026_35616.py <ziel> [port]
python3 cve_2026_35616.py 192.168.1.100
python3 cve_2026_35616.py 192.168.1.100 8443

Nur für legale Zwecke: Dieses Skript darf ausschließlich auf Systemen verwendet werden, für die Sie ausdrückliche schriftliche Genehmigung zum Testen besitzen. Unbefugte Nutzung ist illegal und unethisch.
Dieser PoC dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken.
Verwenden Sie es nicht gegen Systeme ohne ausdrückliche schriftliche Genehmigung.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.