
PoC для CVE-2026-35616: неправомерный контроль доступа в FortiClient EMS.
Оценка CVSS: 9.1 | CWE-284: Некорректный контроль доступа
Версии FortiClient EMS с 7.4.5 по 7.4.6
Этот детектор определяет, уязвим ли сервер FortiClient EMS к CVE-2026-35616 — критической уязвимости обхода аутентификации в API.
Неаутентифицированный злоумышленник может получить доступ к чувствительным конечным точкам API и потенциально выполнить код или команды на сервере.
⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен ТОЛЬКО для авторизованного тестирования безопасности в контролируемых средах. Не используйте его против систем, которые вам не принадлежат.
Детектор выполняет GET-запросы без аутентификации к известным конечным точкам API FortiClient EMS:
200 OK → Система УЯЗВИМА401 Unauthorized или 403 Forbidden → Конечная точка защищена
┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐
│ Детектор │ ─────────────────────────────────► │ FortiClient │
│ │ (без аутентификации) │ EMS │
│ │ ◄───────────────────────────────── │ │
└─────────────────┘ 200 OK → УЯЗВИМА! └─────────────────┘text
requests# Клонировать репозиторий
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector
# Установить зависимости
pip install -r requirements.txt