Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
forticlient_ems_cve_2026_35616_poc.py — PoC di CVE-2026-35616: controllo di accesso improprio in FortiClient EMS. | Kitploit
Strumenti/GitHubGitHub/fevar54/forticlient_ems_cve_2026_35616_poc.py
Scanner di VulnerabilitàExploitTest di Sicurezza delle APISicurezza WebPenetration Testing
GitHubfevar54/forticlient_ems_cve_2026_35616_poc.py

forticlient_ems_cve_2026_35616_poc.py

PoC di CVE-2026-35616: controllo di accesso improprio in FortiClient EMS.

Vedi Repository
24 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-35616 - Rilevatore di Bypass dell'Autenticazione API FortiClient EMS

Python 3.6+ License Security

⚠️ VULNERABILITÀ DI SICUREZZA CRITICA ⚠️

Punteggio CVSS: 9.1 | CWE-284: Controllo degli Accessi Improprio

Versioni FortiClient EMS dalla 7.4.5 alla 7.4.6


📋 Descrizione

Questo rilevatore identifica se un server FortiClient EMS è vulnerabile a CVE-2026-35616, una vulnerabilità critica di bypass dell'autenticazione nell'API.

Un attaccante non autenticato può accedere a endpoint sensibili dell'API e potenzialmente eseguire codice o comandi sul server.

⚠️ AVVERTENZA: Questo strumento è SOLO per test di sicurezza autorizzati in ambienti controllati. Non usarlo contro sistemi che non ti appartengono.


🔍 Come funziona?

Il rilevatore effettua richieste GET senza autenticazione a endpoint noti dell'API di FortiClient EMS:

  • Se un endpoint restituisce 200 OK → Il sistema è VULNERABILE
  • Se restituisce 401 Unauthorized o 403 Forbidden → L'endpoint è protetto ┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐ │ Rilevatore │ ─────────────────────────────────► │ FortiClient │ │ │ (senza autenticazione) │ EMS │ │ │ ◄───────────────────────────────── │ │ └─────────────────┘ 200 OK → VULNERABILE! └─────────────────┘

text


📦 Requisiti

  • Python 3.6 o superiore
  • Libreria requests

🚀 Installazione

root@kitploit:~
# Clonare il repository
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector

# Installare le dipendenze
pip install -r requirements.txt
Scarica lo strumento