Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
forticlient_ems_cve_2026_35616_poc.py — PoC de CVE-2026-35616: Unsachgemäße Zugriffskontrolle in FortiClient EMS. | Kitploit
Tools/GitHubGitHub/fevar54/forticlient_ems_cve_2026_35616_poc.py
SchwachstellenscannerExploitationAPI-SicherheitstestsWebsicherheitPenetrationstests
GitHubfevar54/forticlient_ems_cve_2026_35616_poc.py

forticlient_ems_cve_2026_35616_poc.py

PoC de CVE-2026-35616: Unsachgemäße Zugriffskontrolle in FortiClient EMS.

Repository anzeigen
2vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-35616 - FortiClient EMS API Authentication Bypass Detector

Python 3.6+ License Security

⚠️ KRITISCHE SICHERHEITSLÜCKE ⚠️

CVSS-Score: 9.1 | CWE-284: Unsachgemäße Zugriffskontrolle

FortiClient EMS Versionen 7.4.5 bis 7.4.6


📋 Beschreibung

Dieser Detektor identifiziert, ob ein FortiClient EMS-Server anfällig für CVE-2026-35616 ist, eine kritische Schwachstelle zur Umgehung der Authentifizierung in der API.

Ein nicht authentifizierter Angreifer kann auf sensible API-Endpunkte zugreifen und möglicherweise Code oder Befehle auf dem Server ausführen.

⚠️ WARNUNG: Dieses Tool ist NUR für autorisierte Sicherheitstests in kontrollierten Umgebungen gedacht. Verwende es nicht gegen Systeme, die dir nicht gehören.


🔍 Wie funktioniert es?

Der Detektor sendet GET-Anfragen ohne Authentifizierung an bekannte Endpunkte der FortiClient-EMS-API:

  • Wenn ein Endpunkt 200 OK zurückgibt → Das System ist ANFÄLLIG
  • Wenn 401 Unauthorized oder 403 Forbidden zurückgegeben wird → Der Endpunkt ist geschützt ┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐ │ Detektor │ ─────────────────────────────────► │ FortiClient │ │ │ (ohne Authentifizierung) │ EMS │ │ │ ◄───────────────────────────────── │ │ └─────────────────┘ 200 OK → ANFÄLLIG! └─────────────────┘

text


📦 Anforderungen

  • Python 3.6 oder höher
  • Bibliothek requests

🚀 Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector

# Abhängigkeiten installieren
pip install -r requirements.txt
Tool herunterladen