Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-35616 — CVE-2026-35616 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-35616
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHub0xblackash/cve-2026-35616

CVE-2026-35616

CVE-2026-35616

リポジトリを見る
135ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-35616 - FortiClient EMS 認証バイパス 🚨

CVE-2026-35616 脆弱性アラート

Fortinet Critical CVSS

不適切なアクセス制御 | 事前認証 API バイパス
実環境で悪用 — 2026年4月

📋 概要

CVE-2026-35616 は、FortiClient Enterprise Management Server (EMS) バージョン 7.4.5 から 7.4.6 における重大な脆弱性です。

認証されていないリモート攻撃者が特別に細工したリクエストを送信することで、認証および認可のチェックをバイパスし、不正なコード実行やサーバー全体の侵害につながる可能性があります。

Fortinet アドバイザリ: FG-IR-26-099


🛠️ リポジトリの内容

ファイル説明
CVE-2026-35616.yaml安全な検出のための Nuclei テンプレート
CVE-2026-35616.pyPython 製の安全なチェッカースクリプト
check_safe_CVE-2026-35616.py代替の軽量検出ツール

⚠️ 重要な警告

このリポジトリは、防御および研究目的専用です。

  • 分離されたラボ環境、または自分が所有しテストを許可されているシステムでのみ使用してください。
  • この脆弱性は実環境で積極的に悪用されています。
  • 許可のないスキャンや攻撃的な活動にこれらのツールを使用しないでください。

🚨 脆弱性の詳細

  • CVE ID: CVE-2026-35616
  • 重要度: 緊急 (CVSS 9.1)
  • 影響を受けるバージョン: FortiClient EMS 7.4.5 - 7.4.6
  • 脆弱性の種類: 不適切なアクセス制御 (CWE-284)
  • 影響: 認証および認可のバイパス (事前認証)
  • 実環境での悪用: あり (Fortinet が確認)

🛡️ 緩和策と修復

直ちに実施すべき対策:

  1. サーバーを直ちにインターネットから隔離する
  2. 7.4.5 / 7.4.6 用の公式 Fortinet ホットフィックスを適用する
  3. 利用可能になり次第 7.4.7 以降にアップグレードする
  4. EMS へのアクセスは VPN 経由のみに制限する (インターネットに直接公開しない)

📌 使用方法

1. Nuclei テンプレートを使用する

root@kitploit:~
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443

2. Python 検出ツールを使用する

root@kitploit:~
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443

🔍 検出スクリーンショット

cve-2026-35616

📄 参考情報

  • Fortinet PSIRT - FG-IR-26-099
  • NVD - CVE-2026-35616
  • FortiClient EMS ドキュメント

⭐ 免責事項

このプロジェクトは教育および防御的なセキュリティの目的で維持されています。
作者は、提供された検出ツールの誤用について一切の責任を負いません。

安全に。パッチは早期に、そして頻繁に。


防御的セキュリティコミュニティのために ❤️ を込めて作られました

ツールをダウンロード