Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-35616-detector.py — CVE-2026-35616 検出器: 脆弱な FortiClient EMS サーバー (7.4.5-7.4.6) を識別します。 | Kitploit
ツール/GitHubGitHub/fevar54/cve-2026-35616-detector.py
脆弱性スキャナー脆弱性分析ネットワークセキュリティペネトレーションテストAPIセキュリティ
GitHubfevar54/cve-2026-35616-detector.py

CVE-2026-35616-detector.py

CVE-2026-35616 検出器: 脆弱な FortiClient EMS サーバー (7.4.5-7.4.6) を識別します。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-35616 - FortiClient EMS 脆弱性検出ツール

Python 3.6+ License

説明

このツールは、FortiClient EMS サーバーが CVE-2026-35616 に対して脆弱かどうかを検出します。これは、バージョン 7.4.5 から 7.4.6 に影響する重大な不適切なアクセス制御の脆弱性です。

CVSS スコア: 9.1(緊急)
CWE: CWE-284(不適切なアクセス制御)
ステータス: 実環境で活発に悪用されています [citation:3][citation:7]

この脆弱性により、認証されていない攻撃者が保護された API エンドポイントにアクセスし、サーバー上で任意のコマンドを実行できる可能性があります [citation:4][citation:6]。

動作原理

この検出ツールは、既知の機密 API エンドポイントに対して認証なしの GET リクエストを送信します。いずれかのエンドポイントが 401 Unauthorized や 403 Forbidden ではなく 200 OK を返した場合、そのシステムは脆弱と判定されます。

必要条件

  • Python 3.6+
  • requests ライブラリ

インストール

root@kitploit:~
git clone https://github.com/YOURUSERNAME/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
pip install -r requirements.txt
ツールをダウンロード