Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21643 — CVE-2026-21643 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-21643
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHub0xblackash/cve-2026-21643

CVE-2026-21643

CVE-2026-21643

عرض المستودع
187منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-21643 "FortiGhost": حقن SQL قبل المصادقة يؤدي إلى تنفيذ أوامر عن بُعد في FortiClientEMS

bfx25_Blog-Forticlient-CVE-2026-21643-F

Critical CVSS Fortinet Published

حقن SQL غير مصادَق عليه في FortiClientEMS 7.4.4
إمكانية تنفيذ أوامر عن بُعد عبر طلبات HTTP مصممة بعناية إلى واجهة الإدارة الرسومية


📋 نظرة عامة

CVE-2026-21643 هي ثغرة حرجة من نوع حقن SQL (CWE-89) تؤثر على Fortinet FortiClient Endpoint Management Server (FortiClientEMS) الإصدار 7.4.4 فقط.

يمكن لمهاجم عن بُعد غير مصادَق عليه إرسال طلبات HTTP مصممة بعناية إلى واجهة الإدارة المستندة إلى الويب (GUI) وتنفيذ أوامر SQL غير مصرح بها. قد يؤدي ذلك إلى اختراق كامل للنظام، بما في ذلك تنفيذ أكواد عشوائية على الخادم.

الخطر الرئيسي: الثغرة قبل المصادقة، مما يجعل أي نسخة FortiClientEMS معرّضة للإنترنت أو يمكن الوصول إليها هدفًا عالي القيمة.


🔍 التفاصيل الفنية

cve-2026-21643
  • معرف CVE: CVE-2026-21643
  • مرجع Fortinet الداخلي: FG-IR-25-1142
  • الخطورة: حرجة
  • درجة CVSS v3.1: 9.1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • نوع الثغرة: تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL (حقن SQL)
  • المكوّن المتأثر: واجهة الإدارة المستندة إلى الويب (GUI)
  • متجه الهجوم: عن بُعد، عبر طلبات HTTP مصممة بعناية (يُذكر أنها تتضمن ترويسة Site في بيئات متعددة المستأجرين ونقاط نهاية مثل /api/v1/init_consts)
  • المصادقة المطلوبة: لا شيء
  • تفاعل المستخدم: لا شيء
  • استغلال عام معروف: لا (حتى مارس 2026)
  • اكتُشفت بواسطة: داخليًا بواسطة Fortinet (Gwendal Guégniaud، فريق أمن المنتجات)

📊 الإصدارات المتأثرة


✅ المعالجة

إجراء عاجل موصى به:

  1. قم بالترقية فورًا إلى FortiClientEMS 7.4.5 أو أي إصدار أحدث (بما في ذلك فرع 8.0).
  2. قيّد الوصول إلى واجهة الإدارة الرسومية:
    • ضعها خلف VPN أو جدار حماية أو حل الثقة الصفرية (zero-trust).
    • تجنب تعريض واجهة EMS الإلكترونية مباشرةً للإنترنت.
  3. راقب السجلات بحثًا عن طلبات مشبوهة إلى نقاط نهاية الإدارة (مثل تلك التي تتضمن ترويسة Site أو أنماط حقن SQL القائمة على الأخطاء).
  4. طبّق توقيعات FortiGuard IPS إذا كانت متاحة لحماية إضافية.

نشرة Fortinet الرسمية:
https://fortiguard.fortinet.com/psirt/FG-IR-25-1142


🛡️ التخفيف وأفضل الممارسات

  • أولوية التصحيح: عالية — عالجها كحالة طارئة نظرًا لطبيعتها قبل المصادقة.
  • إذا تعذر تطبيق التصحيح فورًا، امنع الوصول الخارجي إلى واجهة إدارة EMS.
  • راجع تكوينات تعدد المستأجرين (أكثر عرضة للخطر بسبب معالجة ترويسة Site).
  • فعّل التسجيل المفصّل وراقب تسريبات أخطاء قاعدة البيانات.
  • افحص بيئتك بانتظام بحثًا عن نسخ FortiClientEMS معرّضة.

ملاحظة: أُدخل هذا الخلل أثناء إعادة هيكلة البرمجيات الوسيطة في 7.4.4 المتعلقة بدعم تعدد المستأجرين وتم تصحيحه بصمت في 7.4.5.


📚 المراجع وقراءات إضافية

  • NVD - CVE-2026-21643
  • Fortinet PSIRT Advisory FG-IR-25-1142
  • Arctic Wolf Analysis
  • The Hacker News Coverage
  • Qualys ThreatPROTECT
  • SentinelOne Vulnerability Database

📌 إخلاء مسؤولية

تتم صيانة هذا المستودع لأغراض الأمن الدفاعي والتوعية والمعلومات فقط. ارجع دائمًا إلى نشرة Fortinet الرسمية للحصول على الإرشادات الأكثر دقة وتحديثًا.

لا تتضمن هذه الصفحة أي استغلالات عامة.


⭐ امنح هذا المستودع نجمة إذا ساعدك في البقاء آمنًا!
🛠️ نرحب بالمساهمات والتصحيحات أو مؤشرات الاختراق (IOCs) الإضافية عبر طلبات السحب (Pull Requests).

آخر تحديث: مارس 2026

تنزيل الأداة
المنتجالإصدارالحالةالإصلاح في
FortiClientEMS7.4.4متأثرالترقية إلى 7.4.5+
FortiClientEMS7.4.xفقط 7.4.47.4.5 أو أحدث
FortiClientEMS7.2.xغير متأثر-
FortiClientEMS8.0.xغير متأثر-
FortiClientEMS Cloudالكلغير متأثر-