
Fortinet FortiClientEMS の不適切なアクセス制御
FortiClient Endpoint Management Server の認証バイパス(CVE-2026-35616)の Proof of Concept(PoC)
このスクリプトは、FortiClient EMS の認証バイパス脆弱性を悪用し、保護された API エンドポイントへの未認証アクセスを可能にします。
pip install requests urllib3 cryptography
PATH に openssl が必要です。
python3 cve_2026_35616.py <ターゲット> [ポート]
python3 cve_2026_35616.py 192.168.1.100
python3 cve_2026_35616.py 192.168.1.100 8443

法的使用のみ: このスクリプトは、明示的な書面による許可を得たシステムでのみ使用してください。無断使用は違法であり、非倫理的です。
この PoC は、教育および許可されたセキュリティテストのみを目的としています。
明示的な書面による許可なしにシステムに対して使用しないでください。
著者は、このツールによって引き起こされた誤用や損害について一切の責任を負いません。