Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-35616 — CVE-2026-35616 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-35616
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHub0xblackash/cve-2026-35616

CVE-2026-35616

CVE-2026-35616

查看仓库
14个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-35616 - FortiClient EMS 认证绕过 🚨

CVE-2026-35616 漏洞警报

Fortinet Critical CVSS

不恰当的访问控制 | 预认证API绕过
已在野外被利用 — 2026年4月

📋 概述

CVE-2026-35616 是 FortiClient Enterprise Management Server (EMS) 版本 7.4.5 至 7.4.6 中的一个严重漏洞。

未认证的远程攻击者可以发送特制请求,绕过身份验证和授权检查,可能导致未经授权的代码执行或完全服务器沦陷。

Fortinet 公告: FG-IR-26-099


🛠️ 仓库内容

文件描述
CVE-2026-35616.yaml用于安全检测的Nuclei模板
CVE-2026-35616.pyPython安全检测脚本
check_safe_CVE-2026-35616.py替代轻量级检测器

⚠️ 重要警告

本仓库仅供防御和研究目的使用。

  • 仅在隔离的实验室环境或您拥有并有权测试的系统上使用。
  • 该漏洞已在野外被积极利用。
  • 请勿将这些工具用于未经授权的扫描或攻击性活动。

🚨 漏洞详情

  • CVE ID: CVE-2026-35616
  • 严重性: 严重 (CVSS 9.1)
  • 受影响版本: FortiClient EMS 7.4.5 - 7.4.6
  • 漏洞类型: 不恰当的访问控制 (CWE-284)
  • 影响: 认证与授权绕过(预认证)
  • 已在野外被利用: 是(经 Fortinet 确认)

🛡️ 缓解与修复

立即采取的措施:

  1. 立即将服务器与互联网隔离
  2. 应用针对 7.4.5 / 7.4.6 的官方 Fortinet 热补丁
  3. 在可用时升级至 7.4.7 或更高版本
  4. 仅通过VPN限制对EMS的访问(切勿直接暴露于互联网)

📌 使用方法

1. 使用Nuclei模板

root@kitploit:~
nuclei -t CVE-2026-35616.yaml -u https://your-ems-server:8443

2. 使用Python检测器

root@kitploit:~
python3 check_safe_CVE-2026-35616.py https://your-ems-server:8443

🔍 检测截图

cve-2026-35616

📄 参考

  • Fortinet PSIRT - FG-IR-26-099
  • NVD - CVE-2026-35616
  • FortiClient EMS 文档

⭐ 免责声明

本项目为 教育和防御性安全 目的而维护。
作者不对所提供检测工具的任何滥用行为负责。

保持安全。早打补丁。勤打补丁。


用 ❤️ 为防御安全社区制作

下载工具