Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
forticlient_ems_cve_2026_35616_poc.py — PoC de CVE-2026-35616: control de acceso indebido en FortiClient EMS. | Kitploit
ツール/GitHubGitHub/fevar54/forticlient_ems_cve_2026_35616_poc.py
脆弱性スキャナーエクスプロイトAPIセキュリティテストウェブセキュリティペネトレーションテスト
GitHubfevar54/forticlient_ems_cve_2026_35616_poc.py

forticlient_ems_cve_2026_35616_poc.py

PoC de CVE-2026-35616: control de acceso indebido en FortiClient EMS.

リポジトリを見る
24ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-35616 - FortiClient EMS API 認証バイパス検出ツール

Python 3.6+ License Security

⚠️ 重大なセキュリティ脆弱性 ⚠️

CVSS スコア: 9.1 | CWE-284: 不適切なアクセス制御

FortiClient EMS バージョン 7.4.5 から 7.4.6


📋 説明

この検出ツールは、FortiClient EMS サーバーが CVE-2026-35616 に対して脆弱かどうかを識別します。これは、API における重大な認証バイパス脆弱性です。

認証されていない攻撃者が、機密性の高い API エンドポイントにアクセスし、サーバー上でコードやコマンドを実行できる可能性があります。

⚠️ 警告: このツールは、管理された環境での認可されたセキュリティテスト専用です。所有していないシステムに対しては使用しないでください。


🔍 仕組み

この検出ツールは、FortiClient EMS の既知の API エンドポイントに対して認証なしで GET リクエストを実行します:

  • エンドポイントが 200 OK を返す場合 → システムは
脆弱
  • 401 Unauthorized または 403 Forbidden を返す場合 → エンドポイントは保護されている ┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐ │ 検出ツール │ ─────────────────────────────────► │ FortiClient │ │ │ (認証なし) │ EMS │ │ │ ◄───────────────────────────────── │ │ └─────────────────┘ 200 OK → 脆弱! └─────────────────┘
  • text


    📦 要件

    • Python 3.6 以上
    • requests ライブラリ

    🚀 インストール

    root@kitploit:~
    # リポジトリをクローン
    git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
    cd CVE-2026-35616-Detector
    
    # 依存関係をインストール
    pip install -r requirements.txt
    
    ツールをダウンロード