Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
forticlient_ems_cve_2026_35616_poc.py — PoC de CVE-2026-35616 : contrôle d'accès inapproprié dans FortiClient EMS. | Kitploit
Outils/GitHubGitHub/fevar54/forticlient_ems_cve_2026_35616_poc.py
Scanners de VulnérabilitésExploitationTests de Sécurité des APISécurité WebTests d'Intrusion
GitHubfevar54/forticlient_ems_cve_2026_35616_poc.py

forticlient_ems_cve_2026_35616_poc.py

PoC de CVE-2026-35616 : contrôle d'accès inapproprié dans FortiClient EMS.

Voir le dépôt
2il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-35616 - Détecteur de contournement d'authentification API FortiClient EMS

Python 3.6+ License Security

⚠️ VULNÉRABILITÉ DE SÉCURITÉ CRITIQUE ⚠️

Score CVSS : 9.1 | CWE-284 : Contrôle d'accès inapproprié

Versions FortiClient EMS 7.4.5 à 7.4.6


📋 Description

Ce détecteur identifie si un serveur FortiClient EMS est vulnérable à CVE-2026-35616, une vulnérabilité critique de contournement d'authentification dans l'API.

Un attaquant non authentifié peut accéder à des endpoints sensibles de l'API et potentiellement exécuter du code ou des commandes sur le serveur.

⚠️ AVERTISSEMENT : Cet outil est UNIQUEMENT destiné aux tests de sécurité autorisés dans des environnements contrôlés. Ne l'utilisez pas contre des systèmes qui ne vous appartiennent pas.


🔍 Comment ça fonctionne ?

Le détecteur effectue des requêtes GET sans authentification vers des endpoints connus de l'API FortiClient EMS :

  • Si un endpoint renvoie 200 OK → Le système est VULNÉRABLE
  • S'il renvoie 401 Unauthorized ou 403 Forbidden → L'endpoint est protégé ┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐ │ Détecteur │ ─────────────────────────────────► │ FortiClient │ │ │ (sans authentification) │ EMS │ │ │ ◄───────────────────────────────── │ │ └─────────────────┘ 200 OK → VULNÉRABLE ! └─────────────────┘

text


📦 Prérequis

  • Python 3.6 ou supérieur
  • Bibliothèque requests

🚀 Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector

# Installer les dépendances
pip install -r requirements.txt
Télécharger l’outil