Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-35616-check — CVE-2026-35616 के लिए गैर-विनाशकारी स्कैनर, FortiClient EMS में एक प्री-ऑथेंटिकेशन API बायपास। HTTP प्रतिक्रियाओं की तुलना करके, बिना और साथ में स्पूफ किए गए SSL हेडर के, केवल Python मानक लाइब्रेरी का उपयोग करके भेद्यता का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/bishopfox/cve-2026-35616-check
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubbishopfox/cve-2026-35616-check

CVE-2026-35616-check

CVE-2026-35616 के लिए गैर-विनाशकारी स्कैनर, FortiClient EMS में एक प्री-ऑथेंटिकेशन API बायपास। HTTP प्रतिक्रियाओं की तुलना करके, बिना और साथ में स्पूफ किए गए SSL हेडर के, केवल Python मानक लाइब्रेरी का उपयोग करके भेद्यता का पता लगाता है।

रिपॉजिटरी देखें
275 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-35616 भेद्यता मूल्यांकन उपकरण

सुरक्षित रूप से पता लगाएं कि क्या कोई FortiClient EMS सर्वर CVE-2026-35616 के प्रति संवेदनशील है, बिना किसी व्यवधान के। पूर्ण लेख देखें बिशप फॉक्स ब्लॉग पर।

विवरण

CVE-2026-35616 FortiClient EMS 7.4.5 और 7.4.6 में एक पूर्व-प्रमाणीकरण API बाईपास है जो दूरस्थ, अप्रमाणित हमलावरों को HTTP हेडर स्पूफिंग के माध्यम से प्रमाणपत्र-आधारित प्रमाणीकरण को बायपास करने की अनुमति देता है। Django एप्लिकेशन उपयोगकर्ता-नियंत्रणीय HTTP हेडर (X-SSL-CLIENT-VERIFY, X-SSL-CLIENT-CERT) को Apache mod_ssl WSGI पर्यावरण चर के समतुल्य मानता है, और Apache कॉन्फ़िगरेशन उन्हें कभी नहीं हटाता। प्रमाणपत्र श्रृंखला सत्यापन के साथ मिलकर जो केवल विशिष्ट नाम स्ट्रिंग मिलान करता है (कोई क्रिप्टोग्राफिक हस्ताक्षर सत्यापन नहीं), एक हमलावर प्रमाणपत्र जाली बना सकता है और प्रमाणित API पहुँच प्राप्त कर सकता है। Fortinet ने जंगली में शोषण की पुष्टि की है।

यह उपकरण निम्नलिखित द्वारा गैर-विनाशकारी भेद्यता परीक्षण करता है:

  1. बिना किसी स्पूफ हेडर के /api/v1/fabric_device_auth/fortigate/init पर एक बेसलाइन POST भेजना
  2. समान POST X-SSL-CLIENT-VERIFY: SUCCESS के साथ लेकिन बिना प्रमाणपत्र डेटा के भेजना
  • यह निर्धारित करने के लिए दो प्रतिक्रियाओं की तुलना करना कि क्या हेडर Django तक पहुंचा
  • बिना प्रमाणपत्र PEM डेटा के वेरिफाई हेडर भेजने से डिटेक्शन पथ ट्रिगर होता है लेकिन प्रमाणित नहीं कर सकता क्योंकि कोई प्रमाणपत्र श्रृंखला प्रदान नहीं की गई है। सर्वर स्थिर रहता है और कनेक्शन को संभालना जारी रख सकता है।

    • संवेदनशील सर्वर अलग-अलग प्रतिक्रियाएँ लौटाएंगे: बेसलाइन HTTP 401 ("प्रमाणपत्र अनुरोध हेडर में नहीं मिला") लौटाता है जबकि स्पूफ अनुरोध HTTP 500 (सर्वर त्रुटि) लौटाता है, क्योंकि contains_certificate() गेट पास करता है लेकिन validate_cert_chain() लापता PEM डेटा पर क्रैश हो जाता है।
    • पैच किए गए सर्वर दोनों अनुरोधों के लिए समान HTTP 401 प्रतिक्रियाएँ लौटाएंगे, क्योंकि हॉटफिक्स Apache RequestHeader unset निर्देश जोड़ता है जो Django तक पहुँचने से पहले स्पूफ हेडर को हटा देते हैं।
    • गैर-EMS सर्वर एंडपॉइंट तक पहुँचने में विफल होंगे, ऐसी स्थिति में उपकरण INCONCLUSIVE परिणाम रिपोर्ट करता है।

    स्थापना

    root@kitploit:~
    git clone https://github.com/BishopFox/CVE-2026-35616-check
    cd CVE-2026-35616-check
    

    कोई बाहरी निर्भरता नहीं। स्कैनर केवल Python मानक पुस्तकालय मॉड्यूल का उपयोग करता है।

    उपयोग

    <TARGET>:<PORT> पर एक FortiClient EMS सर्वर का परीक्षण करें। डिफ़ॉल्ट पोर्ट 443/TCP है।

    root@kitploit:~
    python3 CVE-2026-35616-check.py <TARGET> [PORT]
    

    उदाहरण: संवेदनशील सर्वर

    root@kitploit:~
    $ python3 CVE-2026-35616-check.py 192.168.1.1
    ======================================================================
    FortiClient EMS CVE-2026-35616 Vulnerability Scanner
    Non-Destructive Detection
    ======================================================================
    
    [*] Target: 192.168.1.1:443
    [*] Testing for CVE-2026-35616 (non-destructive)
    
    [1] Sending baseline POST (no spoof headers)... HTTP 401
    [2] Sending POST with X-SSL-CLIENT-VERIFY: SUCCESS... HTTP 500
    
    [*] Analyzing responses...
    [+] Baseline: 401 — Certificate not found in request header.
    [+] Spoofed:  500 — Server encountered an error, please try again later.
    [!] Spoofed header changed server behavior
    [!] X-SSL-CLIENT-VERIFY is reaching Django (hotfix not applied)
    
    ======================================================================
    RESULT: VULNERABLE to CVE-2026-35616
    Affected versions: FortiClient EMS 7.4.5 - 7.4.6
    Recommendation: Apply Fortinet hotfix or upgrade to 7.4.7+
    ======================================================================
    

    उदाहरण: पैच किया गया सर्वर

    root@kitploit:~
    $ python3 CVE-2026-35616-check.py 192.168.1.1
    ======================================================================
    FortiClient EMS CVE-2026-35616 Vulnerability Scanner
    Non-Destructive Detection
    ======================================================================
    
    [*] Target: 192.168.1.1:443
    [*] Testing for CVE-2026-35616 (non-destructive)
    
    [1] Sending baseline POST (no spoof headers)... HTTP 401
    [2] Sending POST with X-SSL-CLIENT-VERIFY: SUCCESS... HTTP 401
    
    [*] Analyzing responses...
    [+] Baseline: 401 — Certificate not found in request header.
    [+] Spoofed:  401 — Certificate not found in request header.
    [-] Responses identical (header stripped by Apache)
    
    ======================================================================
    RESULT: NOT VULNERABLE (hotfix applied)
    Apache is stripping X-SSL-CLIENT-VERIFY before it reaches Django
    ======================================================================
    

    पूर्वापेक्षाएँ

    उपकरण केवल तभी भेद्यता का पता लगा सकता है यदि निम्नलिखित शर्तें पूरी हों:

    • लक्ष्य FortiClient EMS 7.4.5 या 7.4.6 चला रहा हो
    • EMS वेब इंटरफ़ेस सुलभ हो
    • /api/v1/fabric_device_auth/fortigate/init एंडपॉइंट मौजूद हो और cert_chain_approved प्रमाणीकरण का उपयोग करता हो

    यदि कोई भी शर्त पूरी नहीं होती है, तो उपकरण INCONCLUSIVE परिणाम रिपोर्ट करेगा।

    लाइसेंस

    यह कोड MIT लाइसेंस के अंतर्गत वितरित किया जाता है।

    कानूनी अस्वीकरण

    इस उपकरण का उपयोग पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

    यह भी देखें

    • Fortinet सलाह FG-IR-26-099
    • Bishop Fox ब्लॉग: पूर्ण तकनीकी विश्लेषण
    • NVD — CVE-2026-35616
    टूल डाउनलोड करें