Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-35616-detector.py — Détecteur de CVE-2026-35616 : identifie les serveurs FortiClient EMS vulnérables (7.4.5-7.4.6). | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-35616-detector.py
Scanners de VulnérabilitésAnalyse des VulnérabilitésSécurité RéseauTests d'IntrusionSécurité des API
GitHubfevar54/cve-2026-35616-detector.py

CVE-2026-35616-detector.py

Détecteur de CVE-2026-35616 : identifie les serveurs FortiClient EMS vulnérables (7.4.5-7.4.6).

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-35616 - Détecteur de vulnérabilité FortiClient EMS

Python 3.6+ License

Description

Cet outil détecte si un serveur FortiClient EMS est vulnérable à CVE-2026-35616, une vulnérabilité critique de contrôle d'accès inapproprié affectant les versions 7.4.5 à 7.4.6.

Score CVSS : 9,1 (Critique)
CWE : CWE-284 (Contrôle d'accès inapproprié)
Statut : Exploitée activement dans la nature [citation:3][citation:7]

La vulnérabilité permet à un attaquant non authentifié d'accéder à des points de terminaison API protégés et potentiellement d'exécuter des commandes arbitraires sur le serveur [citation:4][citation:6].

Fonctionnement

Le détecteur envoie des requêtes GET non authentifiées vers des points de terminaison API sensibles connus. Si un point de terminaison renvoie 200 OK au lieu de 401 Unauthorized ou , le système est .

403 Forbidden
VULNÉRABLE

Prérequis

  • Python 3.6+
  • Bibliothèque requests

Installation

root@kitploit:~
git clone https://github.com/YOURUSERNAME/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
pip install -r requirements.txt
Télécharger l’outil