Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-35616 — Fortinet FortiClientEMS 访问控制不当 | Kitploit
工具/GitHubGitHub/alaatk/cve-2026-35616
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubalaatk/cve-2026-35616

CVE-2026-35616

Fortinet FortiClientEMS 访问控制不当

查看仓库
37104个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-35616 — FortiClient EMS 预认证绕过

FortiClient 终端管理服务器认证绕过(CVE-2026-35616)的概念验证(PoC)

该脚本利用 FortiClient EMS 中的认证绕过漏洞,允许未认证访问受保护的 API 端点。


受影响版本

  • FortiClient EMS 7.4.5, 7.4.6

已修复版本

  • FortiClient EMS 7.4.7

环境要求

root@kitploit:~
pip install requests urllib3 cryptography

需要在 PATH 中包含 openssl。


使用方法

root@kitploit:~
python3 cve_2026_35616.py <目标> [端口]
root@kitploit:~
python3 cve_2026_35616.py 192.168.1.100
python3 cve_2026_35616.py 192.168.1.100 8443

image alt

重要说明

仅限合法使用: 此脚本只能在您拥有明确书面授权的系统上使用。未经授权的使用是非法且不道德的。


⚠️ 免责声明

此 PoC 仅用于教育和授权安全测试。
请不要在未经明确书面许可的情况下将其用于任何系统。
作者不对因使用此工具造成的任何滥用或损害负责。


下载工具