
Fortinet FortiClientEMS неправильный контроль доступа
Proof of Concept (PoC) для обхода аутентификации FortiClient Endpoint Management Server (CVE-2026-35616)
Этот скрипт эксплуатирует уязвимость обхода аутентификации в FortiClient EMS, которая позволяет неавторизованный доступ к защищённым API-эндпоинтам.
pip install requests urllib3 cryptography
Требуется openssl в PATH.
python3 cve_2026_35616.py <target> [port]
python3 cve_2026_35616.py 192.168.1.100
python3 cve_2026_35616.py 192.168.1.100 8443

Только для законного использования: Этот скрипт должен использоваться только на системах, где у вас есть явное письменное разрешение на тестирование. Несанкционированное использование незаконно и неэтично.
Данный PoC предназначен только для образовательных целей и авторизованного тестирования безопасности.
Не используйте его против систем без явного письменного разрешения.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным инструментом.