FortiClient 终端管理服务器认证绕过(CVE-2026-35616)的概念验证(PoC)
该脚本利用 FortiClient EMS 中的认证绕过漏洞,允许未认证访问受保护的 API 端点。
pip install requests urllib3 cryptography
需要在 PATH 中包含 openssl。
python3 cve_2026_35616.py <目标> [端口]
python3 cve_2026_35616.py 192.168.1.100
python3 cve_2026_35616.py 192.168.1.100 8443

仅限合法使用: 此脚本只能在您拥有明确书面授权的系统上使用。未经授权的使用是非法且不道德的。
此 PoC 仅用于教育和授权安全测试。
请不要在未经明确书面许可的情况下将其用于任何系统。
作者不对因使用此工具造成的任何滥用或损害负责。