
PoC de CVE-2026-35616: control de acceso indebido en FortiClient EMS.
CVSS 점수: 9.1 | CWE-284: 부적절한 접근 제어
FortiClient EMS 버전 7.4.5 ~ 7.4.6
이 탐지기는 FortiClient EMS 서버가 CVE-2026-35616에 취약한지 여부를 식별합니다. 이는 API의 심각한 인증 우회 취약점입니다.
인증되지 않은 공격자가 민감한 API 엔드포인트에 접근하고 잠재적으로 서버에서 코드나 명령을 실행할 수 있습니다.
⚠️ 경고: 이 도구는 통제된 환경에서의 승인된 보안 테스트 전용입니다. 소유하지 않은 시스템에 사용하지 마십시오.
탐지기는 FortiClient EMS API의 알려진 엔드포인트에 인증 없이 GET 요청을 수행합니다:
200 OK를 반환하면 → 시스템이 401 Unauthorized 또는 403 Forbidden을 반환하면 → 엔드포인트가 보호됨
┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐
│ 탐지기 │ ─────────────────────────────────► │ FortiClient │
│ │ (인증 없음) │ EMS │
│ │ ◄───────────────────────────────── │ │
└─────────────────┘ 200 OK → 취약함! └─────────────────┘text
requests 라이브러리# 저장소 복제
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
# 의존성 설치
pip install -r requirements.txt