Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xblackash/cve-2026-44277
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHub0xblackash/cve-2026-44277

CVE-2026-44277

CVE-2026-44277

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-44277 - FortiAuthenticator अनधिकृत RCE

ChatGPT छवि 13 मई, 2026, 05:25:26 अपराह्न

Fortinet FortiAuthenticator में महत्वपूर्ण अनधिकृत दूरस्थ कोड निष्पादन

Critical Fortinet RCE


📋 अवलोकन

CVE-2026-44277 Fortinet FortiAuthenticator में एक महत्वपूर्ण कमजोरी है जो अनधिकृत हमलावरों को विशिष्ट API एंडपॉइंट पर अनुचित पहुंच नियंत्रण के माध्यम से दूरस्थ कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है।

🛠 प्रभावित संस्करण

उत्पादकमजोर संस्करणसुरक्षित संस्करण
FortiAuthenticator6.5.0 - 6.5.66.5.7+
FortiAuthenticator6.6.0 - 6.6.86.6.9+
FortiAuthenticator8.0.0 - 8.0.28.0.3+

नोट: FortiAuthenticator Cloud प्रभावित नहीं है।

⚡ प्रभाव

  • अनधिकृत दूरस्थ कोड निष्पादन
  • उपकरण का पूर्ण समझौता
  • Active Directory / RADIUS वातावरण में संभावित पार्श्व आंदोलन
  • फोर्टिऑथेंटिकेटर का उपयोग करने वाले संगठनों के लिए 2FA, RADIUS, या SAML के लिए उच्च जोखिम

🧪 PoC उपयोग

root@kitploit:~
python3 CVE-2026-44277.py http://target-ip

उदाहरण आउटपुट (कमजोर):

root@kitploit:~
[*] Testing → /api/v1/aaa → Reachable
[!!] Potential vulnerable endpoint found!
[!!] Target is likely vulnerable to CVE-2026-44277

🛡️ शमन

  • तुरंत अपग्रेड करें नवीनतम पैच संस्करण पर
  • FortiAuthenticator प्रशासन इंटरफ़ेस तक पहुंच प्रतिबंधित करें (VPN + IP अनुमति सूची का उपयोग करें)
  • अनावश्यक API पहुंच अक्षम करें

🔍 Shodan / FoFa Dorks

FoFa:

root@kitploit:~
app="Fortinet-FortiAuthenticator"

Shodan:

root@kitploit:~
"FortiAuthenticator" port:443
टूल डाउनलोड करें