Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-44277 — CVE-2026-44277 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-44277
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHub0xblackash/cve-2026-44277

CVE-2026-44277

CVE-2026-44277

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-44277 - Exécution de code à distance non authentifiée sur FortiAuthenticator

ChatGPT Image May 13, 2026, 05_25_26 PM

Exécution de code à distance non authentifiée critique dans Fortinet FortiAuthenticator

Critical Fortinet RCE


📋 Aperçu

CVE-2026-44277 est une vulnérabilité critique dans Fortinet FortiAuthenticator qui permet à des attaquants non authentifiés d'obtenir une exécution de code à distance (RCE) via un contrôle d'accès inapproprié sur des points d'extrémité API spécifiques.

🛠 Versions affectées

ProduitVersions vulnérablesVersions corrigées
FortiAuthenticator6.5.0 - 6.5.66.5.7+
FortiAuthenticator6.6.0 - 6.6.86.6.9+
FortiAuthenticator8.0.0 - 8.0.28.0.3+

Remarque : FortiAuthenticator Cloud n'est pas concerné.

⚡ Impact

  • Exécution de code à distance non authentifiée
  • Compromission complète de l'appliance
  • Mouvement latéral potentiel dans les environnements Active Directory / RADIUS
  • Risque élevé pour les organisations utilisant FortiAuthenticator pour l'2FA, RADIUS ou SAML

🧪 Utilisation du PoC

root@kitploit:~
python3 CVE-2026-44277.py http://target-ip

Exemple de sortie (Vulnérable) :

root@kitploit:~
[*] Testing → /api/v1/aaa → Reachable
[!!] Potential vulnerable endpoint found!
[!!] Target is likely vulnerable to CVE-2026-44277

🛡️ Atténuation

  • Mettez à jour immédiatement vers la dernière version corrigée
  • Restreignez l'accès à l'interface d'administration de FortiAuthenticator (utilisez VPN + liste d'autorisation IP)
  • Désactivez l'accès API inutile

🔍 Dorks Shodan / FoFa

FoFa:

root@kitploit:~
app="Fortinet-FortiAuthenticator"

Shodan:

root@kitploit:~
"FortiAuthenticator" port:443
Télécharger l’outil