Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-35616 — Fortinet FortiClientEMS の不適切なアクセス制御 | Kitploit
ツール/GitHubGitHub/alaatk/cve-2026-35616
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubalaatk/cve-2026-35616

CVE-2026-35616

Fortinet FortiClientEMS の不適切なアクセス制御

リポジトリを見る
371044ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-35616 — FortiClient EMS 事前認証バイパス

FortiClient Endpoint Management Server の認証バイパス(CVE-2026-35616)の Proof of Concept(PoC)

このスクリプトは、FortiClient EMS の認証バイパス脆弱性を悪用し、保護された API エンドポイントへの未認証アクセスを可能にします。


影響を受けるバージョン

  • FortiClient EMS 7.4.5、7.4.6

修正済みバージョン

  • FortiClient EMS 7.4.7

要件

root@kitploit:~
pip install requests urllib3 cryptography

PATH に openssl が必要です。


使用方法

root@kitploit:~
python3 cve_2026_35616.py <ターゲット> [ポート]
root@kitploit:~
python3 cve_2026_35616.py 192.168.1.100
python3 cve_2026_35616.py 192.168.1.100 8443

image alt

重要な注意事項

法的使用のみ: このスクリプトは、明示的な書面による許可を得たシステムでのみ使用してください。無断使用は違法であり、非倫理的です。


⚠️ 免責事項

この PoC は、教育および許可されたセキュリティテストのみを目的としています。
明示的な書面による許可なしにシステムに対して使用しないでください。
著者は、このツールによって引き起こされた誤用や損害について一切の責任を負いません。


ツールをダウンロード