
PoC de CVE-2026-35616: Unsachgemäße Zugriffskontrolle in FortiClient EMS.
CVSS-Score: 9.1 | CWE-284: Unsachgemäße Zugriffskontrolle
FortiClient EMS Versionen 7.4.5 bis 7.4.6
Dieser Detektor identifiziert, ob ein FortiClient EMS-Server anfällig für CVE-2026-35616 ist, eine kritische Schwachstelle zur Umgehung der Authentifizierung in der API.
Ein nicht authentifizierter Angreifer kann auf sensible API-Endpunkte zugreifen und möglicherweise Code oder Befehle auf dem Server ausführen.
⚠️ WARNUNG: Dieses Tool ist NUR für autorisierte Sicherheitstests in kontrollierten Umgebungen gedacht. Verwende es nicht gegen Systeme, die dir nicht gehören.
Der Detektor sendet GET-Anfragen ohne Authentifizierung an bekannte Endpunkte der FortiClient-EMS-API:
200 OK zurückgibt → Das System ist ANFÄLLIG401 Unauthorized oder 403 Forbidden zurückgegeben wird → Der Endpunkt ist geschützt
┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐
│ Detektor │ ─────────────────────────────────► │ FortiClient │
│ │ (ohne Authentifizierung) │ EMS │
│ │ ◄───────────────────────────────── │ │
└─────────────────┘ 200 OK → ANFÄLLIG! └─────────────────┘text
requests# Repository klonen
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
# Abhängigkeiten installieren
pip install -r requirements.txt