
Fortinet FortiClientEMS controlo de acesso impróprio
Prova de Conceito (PoC) para o bypass de autenticação no FortiClient Endpoint Management Server (CVE-2026-35616)
Este script explora uma vulnerabilidade de bypass de autenticação no FortiClient EMS que permite acesso não autenticado a endpoints de API protegidos.
pip install requests urllib3 cryptography
Requer openssl no PATH.
python3 cve_2026_35616.py <alvo> [porta]
python3 cve_2026_35616.py 192.168.1.100
python3 cve_2026_35616.py 192.168.1.100 8443

Uso Apenas Legal: Este script deve ser usado somente em sistemas onde você tenha permissão explícita por escrito para testar. O uso não autorizado é ilegal e antiético.
Esta PoC é apenas para fins educacionais e de testes de segurança autorizados.
Não o utilize contra sistemas sem permissão explícita por escrito.
O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.