Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-44277 — CVE-2026-44277 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-44277
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHub0xblackash/cve-2026-44277

CVE-2026-44277

CVE-2026-44277

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-44277 - RCE Não Autenticado no FortiAuthenticator

ChatGPT Image May 13, 2026, 05_25_26 PM

Execução Remota de Código Crítica e Não Autenticada no Fortinet FortiAuthenticator

Critical Fortinet RCE


📋 Visão Geral

CVE-2026-44277 é uma vulnerabilidade crítica no Fortinet FortiAuthenticator que permite que atacantes não autenticados alcancem Execução Remota de Código (RCE) através de controle de acesso inadequado em endpoints específicos da API.

🛠 Versões Afetadas

ProdutoVersões VulneráveisVersões Corrigidas
FortiAuthenticator6.5.0 - 6.5.66.5.7+
FortiAuthenticator6.6.0 - 6.6.86.6.9+
FortiAuthenticator8.0.0 - 8.0.28.0.3+

Nota: FortiAuthenticator Cloud não é afetado.

⚡ Impacto

  • Execução Remota de Código Não Autenticada
  • Comprometimento total do appliance
  • Potencial movimento lateral em ambientes Active Directory / RADIUS
  • Alto risco para organizações que usam FortiAuthenticator para 2FA, RADIUS ou SAML

🧪 Uso do PoC

root@kitploit:~
python3 CVE-2026-44277.py http://target-ip

Exemplo de Saída (Vulnerável):

root@kitploit:~
[*] Testing → /api/v1/aaa → Reachable
[!!] Potential vulnerable endpoint found!
[!!] Target is likely vulnerable to CVE-2026-44277

🛡️ Mitigação

  • Atualize imediatamente para a versão corrigida mais recente
  • Restrinja o acesso à interface administrativa do FortiAuthenticator (use VPN + lista de permissão de IPs)
  • Desabilite o acesso desnecessário à API

🔍 Dorks Shodan / FoFa

FoFa:

root@kitploit:~
app="Fortinet-FortiAuthenticator"

Shodan:

root@kitploit:~
"FortiAuthenticator" port:443
Baixar ferramenta