
PoC de CVE-2026-35616: control de acceso indebido en FortiClient EMS.
Pontuação CVSS: 9.1 | CWE-284: Controle de Acesso Incorreto
Versões do FortiClient EMS 7.4.5 a 7.4.6
Este detector identifica se um servidor FortiClient EMS é vulnerável a CVE-2026-35616, uma vulnerabilidade crítica de bypass de autenticação na API.
Um atacante não autenticado pode acessar endpoints sensíveis da API e potencialmente executar código ou comandos no servidor.
⚠️ AVISO: Esta ferramenta é SOMENTE para testes de segurança autorizados em ambientes controlados. Não a use contra sistemas que não lhe pertencem.
O detector realiza requisições GET sem autenticação a endpoints conhecidos da API do FortiClient EMS:
200 OK → O sistema está VULNERÁVEL401 Unauthorized ou 403 Forbidden → O endpoint está protegido
┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐
│ Detector │ ─────────────────────────────────► │ FortiClient │
│ │ (sem autenticação) │ EMS │
│ │ ◄───────────────────────────────── │ │
└─────────────────┘ 200 OK → VULNERÁVEL! └─────────────────┘text
requests# Clonar o repositório
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
# Instalar dependências
pip install -r requirements.txt