
Python-PoC und Nuclei-Vorlage zur Erkennung von SQL-Injection vor der Authentifizierung in FortiClient EMS 7.4.4, mit sicheren fehlerbasierten und zeitbasierten Prüfmethoden.
Dieses Repository enthält Erkennungswerkzeuge für CVE-2026-21643, eine SQL-Injection-Schwachstelle ohne Authentifizierung in FortiClient EMS 7.4.4.
Die Schwachstelle existiert in den Endpunkten /api/v1/init_consts und /api/v1/auth/signin, wo der HTTP-Header Site ohne Bereinigung direkt in eine PostgreSQL-SET search_path-Abfrage übergeben wird.
cve_2026_21643.py: Ein Python-Skript zur Überprüfung der Schwachstelle mithilfe sowohl fehlerbasierter (sicherer) als auch zeitbasierter (Sperre auslösender) Methoden.CVE-2026-21643.yaml: Eine ProjectDiscovery-Nuclei-Vorlage, die die sichere, fehlerbasierte Extraktionsmethode verwendet.Installieren Sie die erforderlichen Abhängigkeiten:
pip install -r requirements.txt
Führen Sie das Skript gegen ein Ziel aus:
# Standard (Sicherer fehlerbasierter Check auf /api/v1/init_consts)
python3 cve_2026_21643.py -u https://target.com
# Zeitbasierter Check auf /api/v1/auth/signin (Warnung: Löst nach 3 Versuchen eine Sperre aus)
python3 cve_2026_21643.py -u https://target.com -e signin
# Beide Endpunkte prüfen
python3 cve_2026_21643.py -u https://target.com] -e both
Sie können die enthaltene YAML-Vorlage direkt mit Nuclei ausführen:
nuclei -t CVE-2026-21643.yaml -u https://target.com