Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
forticlient_ems_cve_2026_35616_poc.py — CVE-2026-35616 的 PoC:FortiClient EMS 中的不当访问控制。 | Kitploit
工具/GitHubGitHub/fevar54/forticlient_ems_cve_2026_35616_poc.py
漏洞扫描器漏洞利用API安全测试Web安全渗透测试
GitHubfevar54/forticlient_ems_cve_2026_35616_poc.py

forticlient_ems_cve_2026_35616_poc.py

CVE-2026-35616 的 PoC:FortiClient EMS 中的不当访问控制。

查看仓库
24个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-35616 - FortiClient EMS API 身份验证绕过检测器

Python 3.6+ License Security

⚠️ 严重安全漏洞 ⚠️

CVSS 评分:9.1 | CWE-284:访问控制不当

FortiClient EMS 版本 7.4.5 至 7.4.6


📋 描述

此检测器用于识别 FortiClient EMS 服务器是否容易受到 CVE-2026-35616 的攻击,这是一个 API 中的严重身份验证绕过漏洞。

未经身份验证的攻击者可以访问敏感的 API 端点,并可能在服务器上执行代码或命令。

⚠️ 警告: 此工具仅用于在受控环境中进行授权的安全测试。请勿将其用于不属于您的系统。


🔍 工作原理是什么?

检测器向 FortiClient EMS 的已知 API 端点发送未经身份验证的 GET 请求:

  • 如果端点返回 200 OK → 系统易受攻击
  • 如果返回 或 → 端点 ┌─────────────────┐ GET /api/v1/system/status ┌─────────────────┐ │ 检测器 │ ─────────────────────────────────► │ FortiClient │ │ │ (未经身份验证) │ EMS │ │ │ ◄───────────────────────────────── │ │ └─────────────────┘ 200 OK → 易受攻击! └─────────────────┘
401 Unauthorized
403 Forbidden
受到保护

text


📦 要求

  • Python 3.6 或更高版本
  • requests 库

🚀 安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/TU-USUARIO/CVE-2026-35616-Detector
cd CVE-2026-35616-Detector

# 安装依赖
pip install -r requirements.txt
下载工具