
Fortinet FortiClientEMS contrôle d'accès inapproprié
Preuve de concept (PoC) pour le contournement d'authentification du serveur de gestion de points de terminaison FortiClient (CVE-2026-35616)
Ce script exploite une vulnérabilité de contournement d'authentification dans FortiClient EMS qui permet un accès non authentifié à des points de terminaison API protégés.
pip install requests urllib3 cryptography
Nécessite openssl dans le PATH.
python3 cve_2026_35616.py <cible> [port]
python3 cve_2026_35616.py 192.168.1.100
python3 cve_2026_35616.py 192.168.1.100 8443

Usage légal uniquement : Ce script ne doit être utilisé que sur des systèmes pour lesquels vous disposez d'une autorisation écrite explicite de test. Toute utilisation non autorisée est illégale et contraire à l'éthique.
Ce PoC est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.
Ne l'utilisez pas contre des systèmes sans autorisation écrite explicite.
L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par cet outil.