Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-35616 — CVE-2026-35616 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-35616
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xblackash/cve-2026-35616

CVE-2026-35616

CVE-2026-35616

Vedi Repository
135 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-35616 - Bypass dell'Autenticazione di FortiClient EMS 🚨

avviso di vulnerabilità CVE-2026-35616

Fortinet Critical CVSS

Controllo degli accessi improprio | Bypass API pre-autenticazione
Sfruttata in the Wild — Aprile 2026

📋 Panoramica

CVE-2026-35616 è una vulnerabilità critica in FortiClient Enterprise Management Server (EMS) versioni dalla 7.4.5 alla 7.4.6.

Un attaccante remoto non autenticato può inviare richieste appositamente create per aggirare i controlli di autenticazione e autorizzazione, portando potenzialmente a esecuzione di codice non autorizzata o alla compromissione completa del server.

Avviso Fortinet: FG-IR-26-099


🛠️ Contenuto del Repository

FileDescription
CVE-2026-35616.yamlTemplate Nuclei per rilevamento sicuro
CVE-2026-35616.pyScript Python di controllo sicuro
check_safe_CVE-2026-35616.pyRilevatore leggero alternativo

⚠️ Avviso Importante

Questo repository è destinato esclusivamente a scopi difensivi e di ricerca.

  • Utilizzalo solo in ambienti di laboratorio isolati o su sistemi di tua proprietà e per i quali sei autorizzato a eseguire test.
  • La vulnerabilità è attivamente sfruttata in the wild.
  • Non utilizzare questi strumenti per scansioni non autorizzate o attività offensive.

🚨 Dettagli della Vulnerabilità

  • ID CVE: CVE-2026-35616
  • Gravità: Critica (CVSS 9.1)
  • Versioni Interessate: FortiClient EMS 7.4.5 - 7.4.6
  • Tipo di Vulnerabilità: Controllo degli accessi improprio (CWE-284)
  • Impatto: Bypass di autenticazione e autorizzazione (pre-autenticazione)
  • Sfruttata in the Wild: Sì (confermato da Fortinet)

🛡️ Mitigazione e Rimedio

Azioni Immediate:

  1. Isola immediatamente il server da internet
  2. Applica l'hotfix ufficiale Fortinet per 7.4.5 / 7.4.6
  3. Aggiorna alla versione 7.4.7 o successiva quando disponibile
  4. Limita l'accesso a EMS solo tramite VPN (non esporlo mai direttamente su internet)

📌 Come Utilizzare

1. Utilizzo del Template Nuclei

root@kitploit:~
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443

2. Utilizzo del Rilevatore Python

root@kitploit:~
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443

🔍 Screenshot di Rilevamento

cve-2026-35616

📄 Riferimenti

  • Fortinet PSIRT - FG-IR-26-099
  • NVD - CVE-2026-35616
  • Documentazione FortiClient EMS

⭐ Esclusione di Responsabilità

Questo progetto è mantenuto per scopi di sicurezza difensiva ed educativa.
L'autore non è responsabile per qualsiasi uso improprio degli strumenti di rilevamento forniti.

Resta al sicuro. Applica le patch subito. Applica le patch spesso.


Creato con ❤️ per la community della sicurezza difensiva

Scarica lo strumento