Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-35616 — Fortinet FortiClientEMS controlo de acesso impróprio | Kitploit
Ferramentas/GitHubGitHub/alaatk/cve-2026-35616
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubalaatk/cve-2026-35616

CVE-2026-35616

Fortinet FortiClientEMS controlo de acesso impróprio

Ver Repositório
37104há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-35616 — Bypass de Pré-Autenticação no FortiClient EMS

Prova de Conceito (PoC) para o bypass de autenticação no FortiClient Endpoint Management Server (CVE-2026-35616)

Este script explora uma vulnerabilidade de bypass de autenticação no FortiClient EMS que permite acesso não autenticado a endpoints de API protegidos.


Versões Afetadas

  • FortiClient EMS 7.4.5, 7.4.6

Corrigido Em

  • FortiClient EMS 7.4.7

Requisitos

root@kitploit:~
pip install requests urllib3 cryptography

Requer openssl no PATH.


Uso

root@kitploit:~
python3 cve_2026_35616.py <alvo> [porta]
root@kitploit:~
python3 cve_2026_35616.py 192.168.1.100
python3 cve_2026_35616.py 192.168.1.100 8443
Baixar ferramenta

image alt

Notas Importantes

Uso Apenas Legal: Este script deve ser usado somente em sistemas onde você tenha permissão explícita por escrito para testar. O uso não autorizado é ilegal e antiético.


⚠️ Aviso Legal

Esta PoC é apenas para fins educacionais e de testes de segurança autorizados.
Não o utilize contra sistemas sem permissão explícita por escrito.
O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.