Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/fevar54/forticlient_ems_cve_2026_35616_poc.py
Vulnerability ScannersExploitationAPI Security TestingWeb SecurityPenetration Testing
GitHubfevar54/forticlient_ems_cve_2026_35616_poc.py

forticlient_ems_cve_2026_35616_poc.py

PoC de CVE-2026-35616: control de acceso indebido en FortiClient EMS.

Ver Repositorio
2hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

markdown

CVE-2026-35616 - FortiClient EMS API Authentication Bypass Detector

Python 3.6+ License Security

⚠️ CRITICAL SECURITY VULNERABILITY ⚠️

CVSS Score: 9.1 | CWE-284: Improper Access Control

FortiClient EMS versions 7.4.5 through 7.4.6


📋 Descripción

Este detector identifica si un servidor FortiClient EMS es vulnerable a CVE-2026-35616, una vulnerabilidad crítica de bypass de autenticación en la API.

Un atacante no autenticado puede acceder a endpoints sensibles de la API y potencialmente ejecutar código o comandos en el servidor.

⚠️ ADVERTENCIA: Esta herramienta es SOLO para pruebas de seguridad autorizadas en entornos controlados. No la uses contra sistemas que no te pertenezcan.


🔍 ¿Cómo funciona?

El detector realiza peticiones GET sin autenticación a endpoints conocidos de la API de FortiClient EMS:

  • Si un endpoint devuelve 200 OK → El sistema es VULNERABLE
  • Si devuelve 401 Unauthorized o 403 Forbidden → El endpoint está protegido ┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐ │ Detector │ ─────────────────────────────────► │ FortiClient │ │ │ (sin autenticación) │ EMS │ │ │ ◄───────────────────────────────── │ │ └─────────────────┘ 200 OK → ¡VULNERABLE! └─────────────────┘

text


📦 Requisitos

  • Python 3.6 o superior
  • Biblioteca requests

🚀 Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector

# Instalar dependencias
pip install -r requirements.txt
Descargar herramienta