Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/alaatk/cve-2026-35616
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubalaatk/cve-2026-35616

CVE-2026-35616

Fortinet FortiClientEMS неправильный контроль доступа

Репозиторий
371044 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-35616 — Обход аутентификации FortiClient EMS

Proof of Concept (PoC) для обхода аутентификации FortiClient Endpoint Management Server (CVE-2026-35616)

Этот скрипт эксплуатирует уязвимость обхода аутентификации в FortiClient EMS, которая позволяет неавторизованный доступ к защищённым API-эндпоинтам.


Затронутые версии

  • FortiClient EMS 7.4.5, 7.4.6

Исправлено в

  • FortiClient EMS 7.4.7

Требования

root@kitploit:~
pip install requests urllib3 cryptography

Требуется openssl в PATH.


Использование

root@kitploit:~
python3 cve_2026_35616.py <target> [port]
root@kitploit:~
python3 cve_2026_35616.py 192.168.1.100 python3 cve_2026_35616.py 192.168.1.100 8443

image alt

Важные примечания

Только для законного использования: Этот скрипт должен использоваться только на системах, где у вас есть явное письменное разрешение на тестирование. Несанкционированное использование незаконно и неэтично.


⚠️ Отказ от ответственности

Данный PoC предназначен только для образовательных целей и авторизованного тестирования безопасности.
Не используйте его против систем без явного письменного разрешения.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным инструментом.

Скачать инструмент