Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/alaatk/cve-2026-35616
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubalaatk/cve-2026-35616

CVE-2026-35616

Fortinet FortiClientEMS controllo degli accessi improprio

Vedi Repository
37104 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-35616 — Bypass Pre-Auth FortiClient EMS

Proof of Concept (PoC) per il bypass dell'autenticazione di FortiClient Endpoint Management Server (CVE-2026-35616)

Questo script sfrutta una vulnerabilità di bypass dell'autenticazione in FortiClient EMS che consente l'accesso non autenticato a endpoint API protetti.


Versioni Affette

  • FortiClient EMS 7.4.5, 7.4.6

Corretto In

  • FortiClient EMS 7.4.7

Requisiti

root@kitploit:~
pip install requests urllib3 cryptography

Richiede openssl nel PATH.


Utilizzo

root@kitploit:~
python3 cve_2026_35616.py <target> [porta]
root@kitploit:~
python3 cve_2026_35616.py 192.168.1.100
python3 cve_2026_35616.py 192.168.1.100 8443
Scarica lo strumento

image alt

Note Importanti

Solo per Uso Legale: Questo script deve essere utilizzato esclusivamente su sistemi per i quali si dispone di esplicita autorizzazione scritta per i test. L'uso non autorizzato è illegale e non etico.


⚠️ Disclaimer

Questo PoC è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati.
Non utilizzarlo contro sistemi senza esplicita autorizzazione scritta.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.