
Detector de CVE-2026-35616: identifica servidores FortiClient EMS vulnerables (7.4.5-7.4.6).
यह टूल जांचता है कि FortiClient EMS सर्वर CVE-2026-35616 के प्रति संवेदनशील है या नहीं, जो एक गंभीर अनुचित एक्सेस नियंत्रण भेद्यता है जो संस्करण 7.4.5 से 7.4.6 को प्रभावित करती है।
CVSS स्कोर: 9.1 (गंभीर)
CWE: CWE-284 (अनुचित एक्सेस नियंत्रण)
स्थिति: वास्तविक दुनिया में सक्रिय रूप से शोषित [citation:3][citation:7]
यह भेद्यता एक अप्रमाणित हमलावर को संरक्षित API एंडपॉइंट्स तक पहुंचने और संभावित रूप से सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है [citation:4][citation:6]।
डिटेक्टर ज्ञात संवेदनशील API एंडपॉइंट्स पर अप्रमाणित GET अनुरोध भेजता है। यदि कोई एंडपॉइंट 401 Unauthorized या 403 Forbidden के बजाय 200 OK लौटाता है, तो सिस्टम है।
requests लाइब्रेरीgit clone https://github.com/YOURUSERNAME/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
pip install -r requirements.txt