Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-35616 — CVE-2026-35616 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-35616
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHub0xblackash/cve-2026-35616

CVE-2026-35616

CVE-2026-35616

저장소 보기
135개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-35616 - FortiClient EMS 인증 우회 🚨

CVE-2026-35616 취약점 경고

Fortinet Critical CVSS

부적절한 접근 제어 | 사전 인증 API 우회
야생에서 악용됨 — 2026년 4월

📋 개요

CVE-2026-35616은 FortiClient Enterprise Management Server (EMS) 버전 7.4.5 ~ 7.4.6에서 발견된 치명적인 취약점입니다.

인증되지 않은 원격 공격자는 특수하게 조작된 요청을 전송하여 인증 및 권한 부여 검사를 우회할 수 있으며, 잠재적으로 인가되지 않은 코드 실행 또는 전체 서버 장악으로 이어질 수 있습니다.

Fortinet 권고: FG-IR-26-099


🛠️ 저장소 구성

파일설명
CVE-2026-35616.yaml안전한 탐지를 위한 Nuclei 템플릿
CVE-2026-35616.pyPython 안전 점검 스크립트
check_safe_CVE-2026-35616.py대체 경량 탐지기

⚠️ 중요 경고

이 저장소는 방어 및 연구 목적으로만 제공됩니다.

  • 격리된 실험실 환경 또는 소유하고 테스트 권한이 있는 시스템에서만 사용하십시오.
  • 이 취약점은 현재 야생에서 활발히 악용되고 있습니다.
  • 무단 스캔이나 공격적 활동에 이러한 도구를 사용하지 마십시오.

🚨 취약점 세부 정보

  • CVE ID: CVE-2026-35616
  • 심각도: Critical (CVSS 9.1)
  • 영향받는 버전: FortiClient EMS 7.4.5 - 7.4.6
  • 취약점 유형: 부적절한 접근 제어 (CWE-284)
  • 영향: 인증 및 권한 부여 우회 (사전 인증)
  • 야생에서 악용됨: 예 (Fortinet 확인)

🛡️ 완화 및 해결

즉시 조치:

  1. 인터넷에서 서버를 즉시 격리하십시오
  2. 7.4.5 / 7.4.6용 공식 Fortinet 핫픽스를 적용하십시오
  3. 가능한 경우 7.4.7 이상으로 업그레이드하십시오
  4. VPN을 통해서만 EMS 접근을 제한하십시오 (인터넷에 직접 노출 금지)

📌 사용 방법

1. Nuclei 템플릿 사용

root@kitploit:~
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443

2. Python 탐지기 사용

root@kitploit:~
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443

🔍 탐지 스크린샷

cve-2026-35616

📄 참고 자료

  • Fortinet PSIRT - FG-IR-26-099
  • NVD - CVE-2026-35616
  • FortiClient EMS 문서

⭐ 면책 조항

이 프로젝트는 교육 및 방어적 보안 목적으로 유지관리됩니다.
제공된 탐지 도구의 오용에 대해 저자는 책임을 지지 않습니다.

안전을 유지하세요. 일찍 패치하고, 자주 패치하세요.


방어 보안 커뮤니티를 위해 ❤️로 제작되었습니다

도구 다운로드