
Fortinet FortiClientEMS control de acceso inadecuado
Prueba de Concepto (PoC) para el bypass de autenticación en FortiClient Endpoint Management Server (CVE-2026-35616)
Este script explota una vulnerabilidad de bypass de autenticación en FortiClient EMS que permite acceso no autenticado a endpoints de API protegidos.
pip install requests urllib3 cryptography
Requiere openssl en PATH.
python3 cve_2026_35616.py <objetivo> [puerto]
python3 cve_2026_35616.py 192.168.1.100
python3 cve_2026_35616.py 192.168.1.100 8443

Solo Uso Legal: Este script debe utilizarse únicamente en sistemas donde tenga permiso explícito por escrito para realizar pruebas. El uso no autorizado es ilegal y poco ético.
Esta PoC es solo para fines educativos y pruebas de seguridad autorizadas.
No lo utilice contra sistemas sin permiso explícito por escrito.
El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.