Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-35616 — CVE-2026-35616 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-35616
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0xblackash/cve-2026-35616

CVE-2026-35616

CVE-2026-35616

Репозиторий
135 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-35616 - Обход аутентификации FortiClient EMS 🚨

CVE-2026-35616 предупреждение об уязвимости

Fortinet Critical CVSS

Неправильный контроль доступа | Обход API до аутентификации
Эксплуатируется в дикой природе — апрель 2026

📋 Обзор

CVE-2026-35616 — это критическая уязвимость в FortiClient Enterprise Management Server (EMS) версий 7.4.5 – 7.4.6.

Неаутентифицированный удалённый злоумышленник может отправлять специально сформированные запросы для обхода проверок аутентификации и авторизации, что потенциально может привести к несанкционированному выполнению кода или полному компрометированию сервера.

Уведомление Fortinet: FG-IR-26-099


🛠️ Содержимое репозитория

ФайлОписание
CVE-2026-35616.yamlNuclei-шаблон для безопасного обнаружения
CVE-2026-35616.pyБезопасный Python-скрипт для проверки
check_safe_CVE-2026-35616.pyАльтернативный облегчённый детектор

⚠️ Важное предупреждение

Этот репозиторий предназначен только для защитных и исследовательских целей.

  • Используйте только в изолированных лабораторных средах или на системах, которыми вы владеете и которые уполномочены тестировать.
  • Уязвимость активно эксплуатируется в дикой природе.
  • Не используйте эти инструменты для несанкционированного сканирования или наступательных действий.

🚨 Детали уязвимости

  • CVE ID: CVE-2026-35616
  • Критичность: Критическая (CVSS 9.1)
  • Затронутые версии: FortiClient EMS 7.4.5 - 7.4.6
  • Тип уязвимости: Неправильный контроль доступа (CWE-284)
  • Воздействие: Обход аутентификации и авторизации (до аутентификации)
  • Эксплуатируется в дикой природе: Да (подтверждено Fortinet)

🛡️ Смягчение и устранение

Немедленные действия:

  1. Изолируйте сервер от интернета немедленно
  2. Примените официальный Fortinet Hotfix для 7.4.5 / 7.4.6
  3. Обновитесь до 7.4.7 или новее, когда станет доступно
  4. Ограничьте доступ к EMS только через VPN (никогда не открывайте прямой доступ из интернета)

📌 Как использовать

1. Использование Nuclei-шаблона

root@kitploit:~
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443

2. Использование Python-детектора

root@kitploit:~
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443

🔍 Скриншоты обнаружения

cve-2026-35616

📄 Ссылки

  • Fortinet PSIRT - FG-IR-26-099
  • NVD - CVE-2026-35616
  • Документация FortiClient EMS

⭐ Отказ от ответственности

Этот проект поддерживается в образовательных и защитных целях безопасности.
Автор не несёт ответственности за любое неправомерное использование предоставленных инструментов обнаружения.

Оставайтесь в безопасности. Патчите рано. Патчите часто.


Сделано с ❤️ для сообщества защитной безопасности

Скачать инструмент