Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-35616 — Fortinet FortiClientEMS control de acceso inadecuado | Kitploit
Herramientas/GitHubGitHub/alaatk/cve-2026-35616
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubalaatk/cve-2026-35616

CVE-2026-35616

Fortinet FortiClientEMS control de acceso inadecuado

Ver Repositorio
3710hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-35616 — Bypass de Pre-Autenticación en FortiClient EMS

Prueba de Concepto (PoC) para el bypass de autenticación en FortiClient Endpoint Management Server (CVE-2026-35616)

Este script explota una vulnerabilidad de bypass de autenticación en FortiClient EMS que permite acceso no autenticado a endpoints de API protegidos.


Versiones Afectadas

  • FortiClient EMS 7.4.5, 7.4.6

Corregido En

  • FortiClient EMS 7.4.7

Requisitos

root@kitploit:~
pip install requests urllib3 cryptography

Requiere openssl en PATH.


Uso

root@kitploit:~
python3 cve_2026_35616.py <objetivo> [puerto]
root@kitploit:~
python3 cve_2026_35616.py 192.168.1.100
python3 cve_2026_35616.py 192.168.1.100 8443
Descargar herramienta

image alt

Notas Importantes

Solo Uso Legal: Este script debe utilizarse únicamente en sistemas donde tenga permiso explícito por escrito para realizar pruebas. El uso no autorizado es ilegal y poco ético.


⚠️ Aviso Legal

Esta PoC es solo para fines educativos y pruebas de seguridad autorizadas.
No lo utilice contra sistemas sin permiso explícito por escrito.
El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.