Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-44277 — CVE-2026-44277 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-44277
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHub0xblackash/cve-2026-44277

CVE-2026-44277

CVE-2026-44277

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-44277 - FortiAuthenticator: неаутентифицированное RCE

Изображение ChatGPT от 13 мая 2026 г., 05_25_26 PM

Критическое неаутентифицированное удаленное выполнение кода в Fortinet FortiAuthenticator

Критический Fortinet RCE


📋 Обзор

CVE-2026-44277 — это критическая уязвимость в Fortinet FortiAuthenticator, которая позволяет неаутентифицированным атакующим выполнить удаленный код (RCE) из-за неверного контроля доступа к определенным конечным точкам API.

🛠 Затронутые версии

ПродуктУязвимые версииИсправленные версии
FortiAuthenticator6.5.0 - 6.5.66.5.7+
FortiAuthenticator6.6.0 - 6.6.86.6.9+
FortiAuthenticator8.0.0 - 8.0.28.0.3+

Примечание: FortiAuthenticator Cloud не затронут.

⚡ Влияние

  • Неаутентифицированное удаленное выполнение кода
  • Полная компрометация устройства
  • Потенциальное боковое перемещение в среды Active Directory / RADIUS
  • Высокий риск для организаций, использующих FortiAuthenticator для 2FA, RADIUS или SAML

🧪 Использование PoC

root@kitploit:~
python3 CVE-2026-44277.py http://target-ip

Пример вывода (уязвимый):

root@kitploit:~
[*] Testing → /api/v1/aaa → Reachable
[!!] Potential vulnerable endpoint found!
[!!] Target is likely vulnerable to CVE-2026-44277

🛡️ Смягчение последствий

  • Немедленно обновитесь до последней исправленной версии
  • Ограничьте доступ к интерфейсу администрирования FortiAuthenticator (используйте VPN + белый список IP-адресов)
  • Отключите ненужный доступ к API

🔍 Shodan / FoFa Dorks

FoFa:

root@kitploit:~
app="Fortinet-FortiAuthenticator"

Shodan:

root@kitploit:~
"FortiAuthenticator" port:443
Скачать инструмент