Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
forticlient_ems_cve_2026_35616_poc.py — PoC de CVE-2026-35616: FortiClient EMS में अनुचित अभिगम नियंत्रण। | Kitploit
उपकरण/GitHubGitHub/fevar54/forticlient_ems_cve_2026_35616_poc.py
भेद्यता स्कैनरशोषणएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubfevar54/forticlient_ems_cve_2026_35616_poc.py

forticlient_ems_cve_2026_35616_poc.py

PoC de CVE-2026-35616: FortiClient EMS में अनुचित अभिगम नियंत्रण।

रिपॉजिटरी देखें
24 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-35616 - FortiClient EMS API प्रमाणीकरण बाईपास डिटेक्टर

Python 3.6+ License Security

⚠️ गंभीर सुरक्षा भेद्यता ⚠️

CVSS स्कोर: 9.1 | CWE-284: अनुचित एक्सेस नियंत्रण

FortiClient EMS संस्करण 7.4.5 से 7.4.6


📋 विवरण

यह डिटेक्टर पहचानता है कि कोई FortiClient EMS सर्वर CVE-2026-35616 के प्रति संवेदनशील है या नहीं, जो API में प्रमाणीकरण बाईपास की एक गंभीर भेद्यता है।

एक अप्रमाणित हमलावर संवेदनशील API एंडपॉइंट्स तक पहुंच सकता है और संभावित रूप से सर्वर पर कोड या कमांड निष्पादित कर सकता है।

⚠️ चेतावनी: यह उपकरण केवल नियंत्रित वातावरण में अधिकृत सुरक्षा परीक्षण के लिए है। इसे उन प्रणालियों के विरुद्ध उपयोग न करें जो आपकी नहीं हैं।


🔍 यह कैसे काम करता है?

डिटेक्टर FortiClient EMS API के ज्ञात एंडपॉइंट्स पर बिना प्रमाणीकरण के GET अनुरोध करता है:

  • यदि कोई एंडपॉइंट 200 OK लौटाता है → सिस्टम संवेदनशील है
  • यदि 401 Unauthorized या 403 Forbidden लौटाता है → एंडपॉइंट सुरक्षित है ┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐ │ डिटेक्टर │ ─────────────────────────────────► │ FortiClient │ │ │ (बिना प्रमाणीकरण) │ EMS │ │ │ ◄───────────────────────────────── │ │ └─────────────────┘ 200 OK → संवेदनशील! └─────────────────┘

text


📦 आवश्यकताएँ

  • Python 3.6 या उच्चतर
  • requests लाइब्रेरी

🚀 स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector

# निर्भरताएँ स्थापित करें
pip install -r requirements.txt
टूल डाउनलोड करें