
# Python PoC وقالب Nuclei لاكتشاف حقن SQL قبل المصادقة في FortiClient EMS 7.4.4، مع طرق فحص آمنة قائمة على الأخطاء والوقت.
يحتوي هذا المستودع على أدوات كشف لثغرة CVE-2026-21643، وهي ثغرة حقن SQL قبل المصادقة في FortiClient EMS 7.4.4.
توجد الثغرة في نقطتي النهاية /api/v1/init_consts و /api/v1/auth/signin، حيث يتم تمرير ترويسة HTTP الخاصة بـ Site مباشرة إلى استعلام PostgreSQL SET search_path دون أي تنقية.
cve_2026_21643.py: سكربت Python للتحقق من الثغرة باستخدام كل من طريقة الخطأ (آمنة) وطريقة الوقت (تسبب قفل الحساب).CVE-2026-21643.yaml: قالب Nuclei من ProjectDiscovery يستخدم طريقة الاستخراج الآمنة القائمة على الخطأ.قم بتثبيت التبعيات المطلوبة:
pip install -r requirements.txt
قم بتشغيل السكربت ضد هدف:
# الافتراضي (فحص آمن قائم على الخطأ على /api/v1/init_consts)
python3 cve_2026_21643.py -u https://target.com
# فحص قائم على الوقت على /api/v1/auth/signin (تحذير: يؤدي إلى قفل الحساب بعد 3 محاولات)
python3 cve_2026_21643.py -u https://target.com -e signin
# فحص كلا نقطتي النهاية
python3 cve_2026_21643.py -u https://target.com -e both
يمكنك تشغيل قالب YAML المرفق مباشرة باستخدام Nuclei:
nuclei -t CVE-2026-21643.yaml -u https://target.com