
PoC de CVE-2026-35616: FortiClient EMS में अनुचित अभिगम नियंत्रण।
CVSS स्कोर: 9.1 | CWE-284: अनुचित एक्सेस नियंत्रण
FortiClient EMS संस्करण 7.4.5 से 7.4.6
यह डिटेक्टर पहचानता है कि कोई FortiClient EMS सर्वर CVE-2026-35616 के प्रति संवेदनशील है या नहीं, जो API में प्रमाणीकरण बाईपास की एक गंभीर भेद्यता है।
एक अप्रमाणित हमलावर संवेदनशील API एंडपॉइंट्स तक पहुंच सकता है और संभावित रूप से सर्वर पर कोड या कमांड निष्पादित कर सकता है।
⚠️ चेतावनी: यह उपकरण केवल नियंत्रित वातावरण में अधिकृत सुरक्षा परीक्षण के लिए है। इसे उन प्रणालियों के विरुद्ध उपयोग न करें जो आपकी नहीं हैं।
डिटेक्टर FortiClient EMS API के ज्ञात एंडपॉइंट्स पर बिना प्रमाणीकरण के GET अनुरोध करता है:
200 OK लौटाता है → सिस्टम संवेदनशील है401 Unauthorized या 403 Forbidden लौटाता है → एंडपॉइंट सुरक्षित है
┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐
│ डिटेक्टर │ ─────────────────────────────────► │ FortiClient │
│ │ (बिना प्रमाणीकरण) │ EMS │
│ │ ◄───────────────────────────────── │ │
└─────────────────┘ 200 OK → संवेदनशील! └─────────────────┘text
requests लाइब्रेरी# रिपॉजिटरी क्लोन करें
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
# निर्भरताएँ स्थापित करें
pip install -r requirements.txt