Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-44277 — CVE-2026-44277 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-44277
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHub0xblackash/cve-2026-44277

CVE-2026-44277

CVE-2026-44277

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-44277 - FortiAuthenticator RCE non autenticato

Immagine ChatGPT 13 maggio 2026, 17:25:26

Esecuzione di codice remoto critica non autenticata in Fortinet FortiAuthenticator

Critical Fortinet RCE


📋 Panoramica

CVE-2026-44277 è una vulnerabilità critica in Fortinet FortiAuthenticator che consente a un attaccante non autenticato di eseguire codice remoto (RCE) tramite un controllo degli accessi inadeguato su specifici endpoint API.

🛠 Versioni interessate

ProdottoVersioni vulnerabiliVersioni corrette
FortiAuthenticator6.5.0 - 6.5.66.5.7+
FortiAuthenticator6.6.0 - 6.6.86.6.9+
FortiAuthenticator8.0.0 - 8.0.28.0.3+

Nota: FortiAuthenticator Cloud non è interessato.

⚡ Impatto

  • Esecuzione di codice remoto non autenticata
  • Compromissione totale dell'appliance
  • Possibile movimento laterale in ambienti Active Directory / RADIUS
  • Alto rischio per le organizzazioni che utilizzano FortiAuthenticator per 2FA, RADIUS o SAML

🧪 Utilizzo del PoC

root@kitploit:~
python3 CVE-2026-44277.py http://target-ip

Esempio di output (vulnerabile):

root@kitploit:~
[*] Testing → /api/v1/aaa → Reachable
[!!] Potential vulnerable endpoint found!
[!!] Target is likely vulnerable to CVE-2026-44277

🛡️ Mitigazione

  • Aggiornare immediatamente all'ultima versione corretta
  • Limitare l'accesso all'interfaccia di amministrazione di FortiAuthenticator (utilizzare VPN + lista di indirizzi IP consentiti)
  • Disabilitare l'accesso API non necessario

🔍 Dork Shodan / FoFa

FoFa:

root@kitploit:~
app="Fortinet-FortiAuthenticator"

Shodan:

root@kitploit:~
"FortiAuthenticator" port:443
Scarica lo strumento