Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
forticlient_ems_cve_2026_35616_poc.py — PoC de CVE-2026-35616: control de acceso indebido en FortiClient EMS. | Kitploit
도구/GitHubGitHub/fevar54/forticlient_ems_cve_2026_35616_poc.py
Vulnerability ScannersExploitationAPI Security TestingWeb SecurityPenetration Testing
GitHubfevar54/forticlient_ems_cve_2026_35616_poc.py

forticlient_ems_cve_2026_35616_poc.py

PoC de CVE-2026-35616: control de acceso indebido en FortiClient EMS.

저장소 보기
24개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-35616 - FortiClient EMS API 인증 우회 탐지기

Python 3.6+ License Security

⚠️ 중요 보안 취약점 ⚠️

CVSS 점수: 9.1 | CWE-284: 부적절한 접근 제어

FortiClient EMS 버전 7.4.5 ~ 7.4.6


📋 설명

이 탐지기는 FortiClient EMS 서버가 CVE-2026-35616에 취약한지 여부를 식별합니다. 이는 API의 심각한 인증 우회 취약점입니다.

인증되지 않은 공격자가 민감한 API 엔드포인트에 접근하고 잠재적으로 서버에서 코드나 명령을 실행할 수 있습니다.

⚠️ 경고: 이 도구는 통제된 환경에서의 승인된 보안 테스트 전용입니다. 소유하지 않은 시스템에 사용하지 마십시오.


🔍 작동 방식은?

탐지기는 FortiClient EMS API의 알려진 엔드포인트에 인증 없이 GET 요청을 수행합니다:

  • 엔드포인트가 200 OK를 반환하면 → 시스템이
취약함
  • 401 Unauthorized 또는 403 Forbidden을 반환하면 → 엔드포인트가 보호됨 ┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐ │ 탐지기 │ ─────────────────────────────────► │ FortiClient │ │ │ (인증 없음) │ EMS │ │ │ ◄───────────────────────────────── │ │ └─────────────────┘ 200 OK → 취약함! └─────────────────┘
  • text


    📦 요구 사항

    • Python 3.6 이상
    • requests 라이브러리

    🚀 설치

    root@kitploit:~
    # 저장소 복제
    git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
    cd CVE-2026-35616-Detector
    
    # 의존성 설치
    pip install -r requirements.txt
    
    도구 다운로드