
PoC de CVE-2026-35616: control de acceso indebido en FortiClient EMS.
CVSS スコア: 9.1 | CWE-284: 不適切なアクセス制御
FortiClient EMS バージョン 7.4.5 から 7.4.6
この検出ツールは、FortiClient EMS サーバーが CVE-2026-35616 に対して脆弱かどうかを識別します。これは、API における重大な認証バイパス脆弱性です。
認証されていない攻撃者が、機密性の高い API エンドポイントにアクセスし、サーバー上でコードやコマンドを実行できる可能性があります。
⚠️ 警告: このツールは、管理された環境での認可されたセキュリティテスト専用です。所有していないシステムに対しては使用しないでください。
この検出ツールは、FortiClient EMS の既知の API エンドポイントに対して認証なしで GET リクエストを実行します:
200 OK を返す場合 → システムは401 Unauthorized または 403 Forbidden を返す場合 → エンドポイントは保護されている
┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐
│ 検出ツール │ ─────────────────────────────────► │ FortiClient │
│ │ (認証なし) │ EMS │
│ │ ◄───────────────────────────────── │ │
└─────────────────┘ 200 OK → 脆弱! └─────────────────┘text
requests ライブラリ# リポジトリをクローン
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
# 依存関係をインストール
pip install -r requirements.txt