Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/fevar54/forticlient_ems_cve_2026_35616_poc.py
Сканеры уязвимостейЭксплуатацияТестирование безопасности APIВеб-безопасностьТестирование на Проникновение
GitHubfevar54/forticlient_ems_cve_2026_35616_poc.py

forticlient_ems_cve_2026_35616_poc.py

PoC для CVE-2026-35616: неправомерный контроль доступа в FortiClient EMS.

Репозиторий
24 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-35616 - Детектор обхода аутентификации API FortiClient EMS

Python 3.6+ License Security

⚠️ КРИТИЧЕСКАЯ УЯЗВИМОСТЬ БЕЗОПАСНОСТИ ⚠️

Оценка CVSS: 9.1 | CWE-284: Некорректный контроль доступа

Версии FortiClient EMS с 7.4.5 по 7.4.6


📋 Описание

Этот детектор определяет, уязвим ли сервер FortiClient EMS к CVE-2026-35616 — критической уязвимости обхода аутентификации в API.

Неаутентифицированный злоумышленник может получить доступ к чувствительным конечным точкам API и потенциально выполнить код или команды на сервере.

⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен ТОЛЬКО для авторизованного тестирования безопасности в контролируемых средах. Не используйте его против систем, которые вам не принадлежат.


🔍 Как это работает?

Детектор выполняет GET-запросы без аутентификации к известным конечным точкам API FortiClient EMS:

  • Если конечная точка возвращает 200 OK → Система УЯЗВИМА
  • Если возвращается 401 Unauthorized или 403 Forbidden → Конечная точка защищена ┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐ │ Детектор │ ─────────────────────────────────► │ FortiClient │ │ │ (без аутентификации) │ EMS │ │ │ ◄───────────────────────────────── │ │ └─────────────────┘ 200 OK → УЯЗВИМА! └─────────────────┘

text


📦 Требования

  • Python 3.6 или выше
  • Библиотека requests

🚀 Установка

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector

# Установить зависимости
pip install -r requirements.txt
Скачать инструмент