
PoC de CVE-2026-35616 : contrôle d'accès inapproprié dans FortiClient EMS.
Score CVSS : 9.1 | CWE-284 : Contrôle d'accès inapproprié
Versions FortiClient EMS 7.4.5 à 7.4.6
Ce détecteur identifie si un serveur FortiClient EMS est vulnérable à CVE-2026-35616, une vulnérabilité critique de contournement d'authentification dans l'API.
Un attaquant non authentifié peut accéder à des endpoints sensibles de l'API et potentiellement exécuter du code ou des commandes sur le serveur.
⚠️ AVERTISSEMENT : Cet outil est UNIQUEMENT destiné aux tests de sécurité autorisés dans des environnements contrôlés. Ne l'utilisez pas contre des systèmes qui ne vous appartiennent pas.
Le détecteur effectue des requêtes GET sans authentification vers des endpoints connus de l'API FortiClient EMS :
200 OK → Le système est VULNÉRABLE401 Unauthorized ou 403 Forbidden → L'endpoint est protégé
┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐
│ Détecteur │ ─────────────────────────────────► │ FortiClient │
│ │ (sans authentification) │ EMS │
│ │ ◄───────────────────────────────── │ │
└─────────────────┘ 200 OK → VULNÉRABLE ! └─────────────────┘text
requests# Cloner le dépôt
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
# Installer les dépendances
pip install -r requirements.txt