
PoC di CVE-2026-35616: controllo di accesso improprio in FortiClient EMS.
Punteggio CVSS: 9.1 | CWE-284: Controllo degli Accessi Improprio
Versioni FortiClient EMS dalla 7.4.5 alla 7.4.6
Questo rilevatore identifica se un server FortiClient EMS è vulnerabile a CVE-2026-35616, una vulnerabilità critica di bypass dell'autenticazione nell'API.
Un attaccante non autenticato può accedere a endpoint sensibili dell'API e potenzialmente eseguire codice o comandi sul server.
⚠️ AVVERTENZA: Questo strumento è SOLO per test di sicurezza autorizzati in ambienti controllati. Non usarlo contro sistemi che non ti appartengono.
Il rilevatore effettua richieste GET senza autenticazione a endpoint noti dell'API di FortiClient EMS:
200 OK → Il sistema è VULNERABILE401 Unauthorized o 403 Forbidden → L'endpoint è protetto
┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐
│ Rilevatore │ ─────────────────────────────────► │ FortiClient │
│ │ (senza autenticazione) │ EMS │
│ │ ◄───────────────────────────────── │ │
└─────────────────┘ 200 OK → VULNERABILE! └─────────────────┘text
requests# Clonare il repository
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
# Installare le dipendenze
pip install -r requirements.txt