Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21643 — # Python PoC وقالب Nuclei لاكتشاف حقن SQL قبل المصادقة في FortiClient EMS 7.4.4، مع طرق فحص آمنة قائمة على الأخطاء والوقت. | Kitploit
أدوات/GitHubGitHub/alirezac0/cve-2026-21643
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubalirezac0/cve-2026-21643

CVE-2026-21643

# Python PoC وقالب Nuclei لاكتشاف حقن SQL قبل المصادقة في FortiClient EMS 7.4.4، مع طرق فحص آمنة قائمة على الأخطاء والوقت.

عرض المستودع
5منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21643 Checker & Nuclei Template

يحتوي هذا المستودع على أدوات كشف لثغرة CVE-2026-21643، وهي ثغرة حقن SQL قبل المصادقة في FortiClient EMS 7.4.4.

توجد الثغرة في نقطتي النهاية /api/v1/init_consts و /api/v1/auth/signin، حيث يتم تمرير ترويسة HTTP الخاصة بـ Site مباشرة إلى استعلام PostgreSQL SET search_path دون أي تنقية.

المحتويات

  • cve_2026_21643.py: سكربت Python للتحقق من الثغرة باستخدام كل من طريقة الخطأ (آمنة) وطريقة الوقت (تسبب قفل الحساب).
  • CVE-2026-21643.yaml: قالب Nuclei من ProjectDiscovery يستخدم طريقة الاستخراج الآمنة القائمة على الخطأ.

الاستخدام: أداة فحص Python

قم بتثبيت التبعيات المطلوبة:

root@kitploit:~
pip install -r requirements.txt

قم بتشغيل السكربت ضد هدف:

root@kitploit:~
# الافتراضي (فحص آمن قائم على الخطأ على /api/v1/init_consts)
python3 cve_2026_21643.py -u https://target.com

# فحص قائم على الوقت على /api/v1/auth/signin (تحذير: يؤدي إلى قفل الحساب بعد 3 محاولات)
python3 cve_2026_21643.py -u https://target.com -e signin

# فحص كلا نقطتي النهاية
python3 cve_2026_21643.py -u https://target.com -e both

الاستخدام: قالب Nuclei

يمكنك تشغيل قالب YAML المرفق مباشرة باستخدام Nuclei:

root@kitploit:~
nuclei -t CVE-2026-21643.yaml -u https://target.com

المرجع:

https://bishopfox.com/blog/cve-2026-21643-pre-authentication-sql-injection-in-forticlient-ems-7-4-4

تنزيل الأداة